Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Authentifizierungsprobleme http-Proxy Active Directory SSO

Hallo Forumsgemeinde,

wir möchten die Proxyfunktionen der Astaro mit AD SSO nutzen.

Im AD gibt es 2 Domains (firma.xyz und tochterfirma.root.local – mit Vertrauensstellung). Wenn ich den IE8 bzw. 9, Firefox, Chrome, etc. konfiguriere die Astaro als Proxy zu benutzten, ergeben sich folgende Konstellationen:

1. PC1 (Domain firma.xyz):

a. Anmeldung als Domainuser (user@firma.xyz)
b. Browser starten (egal welcher)
c. Startseite wird angezeigt


2. PC2 (Domain firma.xyz)

a. Anmeldung als Domainuser (user@firma.xyz)
b. Browser starten (egal welcher)
c. Startseite wird angezeigt, aber bei jedem Element der Webseite wird der Username und Password abgefragt.


3. PC3 (Domain firma.xyz)

a. Anmeldung als Domainuser (user@firma.xyz)
b. Browser starten (egal welcher)
c. Startseite wird nicht angezeigt --> Authentication failed


4. PC4 (Domain tochterfirma.root.local)

a. Anmeldung als Domainuser (user@firma.xyz)
b. Browser starten (egal welcher)
c. Startseite wird angezeigt


5. PC5 (Domain firma.xyz)

a. Anmeldung als Domainuser (user@tochterfirma.root.local)
b. Browser starten (egal welcher)
c. Startseite wird angezeigt


6. PC6 (Domain tochterfirma.root.local)

a. Anmeldung als Domainuser (user@tochterfirma.root.local)
b. Browser starten (egal welcher)
c. Startseite wird nicht angezeigt --> Authentication failed


7. PC7 (Domain tochterfirma.root.local)

a. Anmeldung als Domainuser (user@tochterfirma.root.local)
b. Browser starten (egal welcher)
c. Startseite wird angezeigt, aber bei jedem Element der Webseite wird der Username und Password abgefragt.



Ich bin mit meinem Latein am Ende und wende mich jetzt vertrauensvoll an euch. Vielleicht hat ja jemand von euch schon die gleichen Erfahrungen gemacht. 

2x Astaro ASG 220 V8.203

Gruß

Marco


This thread was automatically locked due to age.
  • Hallo Marco,

    ich kenne zwar keine Lösung, aber es wäre sicher hilfreich, wenn du den Aufbau der AD Struktur näher beschreibst (vor allem die Vertrauenstellungen), die W2K Serverversion, den Domainlevel/Forestlevel, zu welcher Domain die ASG gejoined ist und wie die DNS Konfig der ASG, der W2K Server und der Clients ist und wie der Proxy bei den Clients eingetragen ist (IP oder FQDN?) - du merkst schon, das es da an ein paar Stellen schief gehen kann ;-).

    Viele Grüße
    Manfred