Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

AD Authentification & SSO bei Web-Proxy

Hallo,

ich lese schon lange in diesem Forum mit und konnte allerdings keine Lösung zu meiner Frage finden. Ich habe hier 2 Astaro 425a im Hot-Standby betrieb aufgebaut und soweit funktioniert alles bestens, jedoch bei der Einstellung des Proxys um sich zu Authentifizieren hackt es noch etwas.

AD Anbindung und Domain-Join hat bestens geklappt, es wurde eine User Gruppe angelegt die auf eine Gruppe im AD verweist die die Mitarbeiter angibt welche über den Proxy ins Internet dürfen.

Das erste problem ist das bei aktiviertem SSO unter Zuweisung der Gruppe trotzdem jeder den Proxy verwenden kann und nicht nur die Gruppe. Das zweite Problem ist, das zeitweise immer diese Authentifizierungsfenster beim user aufpoppen und er sich erneut Authentifizieren muss. Ist das Astaro typisch oder sollte das nicht so oft bzw. gar nicht passieren.

Vielleicht kann jemand der es schon erfolgreich einsetzt kurz erläutert wie und was einzustellen ist damit es reibungslos klappt. Leider ist im Handbuch und in der KB keine genaue Anweisung zu finden.

Vielen Dank [8-)]


This thread was automatically locked due to age.
Parents
  • Hallo modwheel.

    Ich habe das gleiche Problem bei einem Kunden (7.104). Obwohl es eine Backend-Membership-Gruppe zum AD gibt und diese im Default-Profil hinterlegt ist, dürfen auch Benutzer, die nicht in dieser Gruppe sind, surfen. 
    Allerdings habe ich keine Auth-PopUps. Das http-Log zeigt alle Benutzernamen im AD brav an.
    Ich warte auf den Rückruf des Astaro-Supports um dieses Problem zu lösen. Doku, KB und Testumgebung haben mir keine Lösungsansätze geben können.

    Gruß

    Luis
  • Die benutzernamen werden auch angezeigt, nur kommt unregelmässig immer wieder ein authentifizierungsfenster [:(]

    Kannst Du ggf. genauer beschreiben wie du die Gruppe mit AD verbunden hast in der ASG?

    Bitte melden wenn der support was gesagt hat.
Reply
  • Die benutzernamen werden auch angezeigt, nur kommt unregelmässig immer wieder ein authentifizierungsfenster [:(]

    Kannst Du ggf. genauer beschreiben wie du die Gruppe mit AD verbunden hast in der ASG?

    Bitte melden wenn der support was gesagt hat.
Children
No Data