Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

VPN AD SingleSignOn Problem

Hallo liebes Forum

wir beobachten gerade mal wieder ein Problem, wo wir uns fragen, ob wir wirklich die ersten sind die dieses Phänomen beobachten...

Wir haben:
- eine ASG220
- SSL-VPN Nutzer
- AD Authentication aktiviert mit autom. Nutzererstellung

Loggt sich ein Nutzer das erste Mal ein, so wird dieser automatisch von der Astaro angelegt.
Als Username ist es aber nicht der Windows-Account-Name (vorname.nachname ohne Umlaute), sondern der CN bzw. displayName (Vorname Nachname mit Gross-Klein-Schreibung und Leerstelle!).
Die User können dann der notwendigen Gruppe zugeordnet werden (muss manuell geschehen, da die Backend Groups bei der VPN-Authentifzierung nicht funktionieren).

Loggt sich der Nutzer dann im EndUser-Portal ein sieht er zwar die SSL-VPN-Pakete, bekommt aber eine JavaScript-Fehlermeldung beim Klick auf "Download".

Die Ursache ist dieser Nutzername.
Ändert man diesen beim Nutzer auf den Loginnamen (vorname.nachname) während der Nutzer eingeloggt ist, kann er nach einem kleinen Reload die Pakete runterladen.
Nach dem nächsten Logout / Login ist der Username aber wieder auf den displayName "synchronisiert", auch bei deaktiviertem Backend Sync.

Daher habe ich folgende Fragen:
* hat dieses Problem noch nie jemand gehabt?
* warum fällt sowas nicht beim Testing bei Astaro auf, das sollte bei jedem QS-Lauf eigentlich irgendwie auffallen, oder?
* hat das Problem jemand lösen können, denn unser Erfahrungen mit dem Astaro-Support bzgl. Antworten oder grundsätzlich Bearbeitung durch den Support sind äusserst mies.

Viele Grüße,

Matthias


This thread was automatically locked due to age.
  • Hallo Robert,

    Danke für die schnelle Antwort. Das Feature "Pakete herunterladen für User X" wäre wirklich interessant, ich habe alleine im letzten halben Jahr drei mittelgroße Installationen, bei denen die Admins sich darüber wirklich gefreut hätten...
    Viele Grüße
    Marcus