Acontece que eu precisava de um proxy reverso, tenho um servidor TMG à mão, então criei algumas regras:
Regra de publicação de sites HTTP Configure um Ouvinte da Web Interno que ouça na interface Interna, com Auth HTTP usando Digest e Integrated. Ação Permitir De qualquer lugar Para localhost (apenas um espaço reservado) Nome do computador ou endereço IP (necessário se o nome do site interno for diferente ou não puder ser resolvido): Assinale "Encaminhar o cabeçalho do host original em vez do real (especificado no campo interno do nome do site) Nome público (insira todos os nomes de domínio de teste que estão nessa máquina do Web Dev) Caminhos / * vai fazer ou personalizar como você precisa Delegação de Autenticação: Não Delegado, mas cliente pode autenticar diretamente Usuários Criar um usuário, especificando a conta de usuário do Windows do Web Dev dessa máquina.
Copie e cole, altere o usuário e corrija o endereço IP para ser o IP da máquina do Web Dev.
Em seguida, no Terminal Server, edite o arquivo de hosts e aponte todos esses domínios de teste para o endereço IP do servidor TMG. Certifique-se de que todos esses URLs também estejam no Grupo de Segurança Local no IE, para que ele passe no login.
O usuário A nos tipos de servidor de terminal no link , o Terminal Server vai para o TMG, passa seu login, o TMG analisa o regras para encontrar a regra de correspondência para o usuário do domínio e, em seguida, redireciona-as para o IP de sua própria máquina para seus URLs. Usuário B nos tipos de servidor de terminal no link , ou qualquer outra coisa, a mesma coisa acontece, a TMG escolhe a regra para o usuário B e direciona para a máquina / ip do usuário B.
Funciona um tratamento, a única desvantagem é quando um Web Dev deseja adicionar outro URL, ele precisa ser adicionado no arquivo de hosts do Terminal Server (s) e adicionado na regra específica do usuário no TMG.
Eu poderia dar a eles permissão de edição no arquivo hosts ... eles são bem experientes, infelizmente não podem dar a eles direitos totais para a caixa TMG ... a menos que nós configuremos uma TMG separada apenas para eles.
Alternativamente, eu preciso olhar para criar a mesma configuração em outra coisa, o Squid? Idealmente, algo que me permita dividir a configuração para que os Web Dev possam editar seus próprios bits.