Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Proxy Benutzeranmeldung AD

Hallo zusammen,

ich möchte meinen Proxy von Version 6 auf Version 7 updaten. Unter Version 6 konnte ich über Radius bestimmte AD-Benutzergruppen abfragen und die dementsprechenden Contentregeln etc. zuordnen.
Würde so etwas auch über den Punkt "Active Directory" funktionieren ?

Gruß
Armin


This thread was automatically locked due to age.
Parents
  • Armin, please excuse me for answering in English.  Yes, this works very well in V7.3xx.  You don't need to use RADIUS, but it supports that.  You can just use AD authentication.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Reply
  • Armin, please excuse me for answering in English.  Yes, this works very well in V7.3xx.  You don't need to use RADIUS, but it supports that.  You can just use AD authentication.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Children
  • Hi Bob,

    thanks for the answer. I know the way over AD, but i have to check special AD-Groups to use different Contentfilter etc.

    Armin
  • Armin,

    Sowas ist doch möglich mit 'HTTP Profiles' und 'Backend membership' 'Groups' under V7.3.

    Gruß - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • @Armin
    Das ganze funktioniert in V7  viel eleganter als in V6.

    Du solltest es aber mal in einer Testumgebung durchspielen, da es hier einige Stolperfallen gibt.

    Gregor Kemter
  • Hallo,

    vielen Dank für Eure Hilfe. Hab's hinbekommen und zwar wie schon angedeutet eleganter als bei V6.

    Gruß
    Armin
  • Was genau sind denn die Stolperfallen? Ich versuche das nämlich auch gerade und es funktioniert nicht (mit AD SSO). Die Astaro ist in der Domäne drin und ich kann auch Nutzer abfragen. Erstelle ich ein Proxy-Profil mit AD-Nutzern/Gruppen funktioniert es nicht, ändere ich die ab auf einen lokalen Nutzer funktionierts. Da haut doch dann doch irgendetwas mit der AD-Abfrage nicht hin.