Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

WAF mit Checkbox abfrage aber ohne Login zum Realen Server

Hallo werte Forengemeinde.

wir möchten folgendes Ziel erreichen (sofern das möglich ist)

Eine öffentliche Webseite, bereit gestellt über WAF mit Reverse Proxy aber ohne Authentifizierung, soll nach Bestätigung einer Checkbox an den internen Real Server weiter geleitet werden.

Hintergrund: Die Interne Zieleseite, inkl. einer Authentifizierung soll erst dann Sichtbar und auch Erreichbar sein wenn der Benutzer auf der Eingangswebseite eine entsprechende Bestätigung abgegeben hat.

 

Für die WAF habe ich folgendes eingerichtet:

Realer Server

Virtueller Server

SitePath mit Reverse Authentication Profile

From Template (HTML Seite mit Checkbox aber ohne Login Abfrage)

Reverse Authentication aber ohne User etc.

 

Ist so etwas mit WAF möglich wenn ja wie müsste die Webseite aussehen?

Ein misslungener Versuch mittels Weiterleitung meinerseits:

<!DOCTYPE html>
<html lang="en">
  <head>
    <meta charset="utf-8">
    <meta name="generator" content="CoffeeCup HTML Editor (www.coffeecup.com)">
    <meta name="dcterms.created" content="Do, 19 Dez 2019 11:42:34 GMT">
    <meta name="description" content="">
    <meta name="keywords" content="">
    <title></title>
    
    <!--[if IE]>
    <script src="html5shim.googlecode.com/.../script>
    <![endif]-->
  </head>
  <body>
<!--Checkbox: <input type="checkbox" id="myCheck"  onclick="myFunction()"> -->
<p><input type="checkbox" id="myCheck"  onclick="myFunction()"> Ich habe die Datenschutzerklärung gelesen und <u>akzeptiere</u> sie!</u></p>
<p id="text" style="display:none">Checkbox is CHECKED!</p>

<script>
function myFunction() {
  var checkBox = document.getElementById("myCheck");
  var text = document.getElementById("text");
  if (checkBox.checked == true){
        window.location.href = 'fw1:8015/.../updatepassword';
  } else {
     text.style.display = "none";
  }
}
</script>
  </body>
</html>

 

Besten Dank im Voraus

TBC



This thread was automatically locked due to age.
  • Interessante Frage, das Ergebnis wäre durchaus mal interessant und öfter anwendbar. Insbesondere, für alle die den Argumenten des „Datenschützers“ ausgeliefert sind ;-)

    Falls nicht sollte sich solch eine Anforderung auch auf dem Webserver direkt umsetzen lassen.

    Beste Grüße 

    Alex 

    -

  • In diesem Falle ist der Aufbau und die damit verbundene Funktion eine Möglichkeit bereitzustellen sein AD-Passwort zu ändern.

    Das Backend ist ein ADFS und dies selbst benötigt nicht zwangsläufig einen WebServer. Als Startseite möchte ich die besagte Funktion einer Checkbox haben.

    Weiter Möglichkeiten wäre Code Generator in Form von Bilder oder Zeichen.

    Sicherlich könnte ich direkt die Anmeldung durchreichen aber dann ist man ja auch schon am Ziel System.

    Würde Sophos es endlich mal hinbekommen, dass man sein AD Zugang über das BenutzerPortal pflegen könnte, dann wäre das in diesem Falle am besten aber trotzdem sehe ich aus Sicherheitsgründen die von mir gewünschte Funktion als durchaus Praktikabel an für viele andere Anwendungen.

     

    Vielleicht ergibt sich ja noch eine andere Möglichkeit oder jemand hat eine Idee

    VG TBC