Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Astaro SSO Active Directory Web Proxy

Hallo zusammen,
wir betreiben unsere Astaro mit der Version 8. Der Web Proxy wird im Standardmodus betrieben mit der Authentifizierungsmethode AD SSO.

In unserer Gesamtstruktur gibt es mehrere Domänen und somit sind auch mehrere ADirectory Server konfiguriert. Die Benutzer werden auch korrekt aus dem Active Directory ausgelesen. Kann alle Benutzer auf der Astaro sehen.

Wir haben jetzt folgendes Problem.

Die Astaro ist Mitglied der Domäne test.local. Benutzer aus der Domäne test.local sind in einem separten Netz und haben ein Proxy Profil und können ganz normal surfen. In der Gesamtstruktur gibt es dann eine weitere Domäne firma.local. Diese Benutzer befinden sich in einem anderen Netz und haben ebenfalls ein anderes Proxy Profil. Für die beiden Proxy Profile wurde jeweil der Betriebsmodus Standard ausgewählt und als Authentifizierung Modus AD SSO. 

Das Problem ist das die Benutzer aus der Domäne firma.local nicht im Internet surfen können.

Der Benutzer ist jedoch da und auch die Gruppen werden korrekt ausgelesen. Unter der ADirectory Servern kann man das ganze ja auch testen.

Ist die Astaro überhaupt für den Betrieb mit mehreren Domänen konzipiert oder können nur Benutzer aus der eigenen Domäne so surfen.

Es ist mir jedoch möglich unterschiedliche ADirectory Server anzulegen.

Wäre für jeden Tip dankbar.

Gruß
LangerSN


This thread was automatically locked due to age.
  • Soweit mir bekannt funktioniert SSO nur mit einer Domäne. Da dazu ein Computerkonto in der jeweiligen Domäne benötigt wird (was ja nur einmal geht).

    Lasse mich aber gern eines besseren belehren.
  • Soweit ich mich erinnere, hat es etwas mit den Vertrauensstellungen zwischen den Domänen zu tun. Ich habs aber selber nie benötigt, weil wir nur eine Domäne haben. Hast du schon mal in der Sophos Knowledgebase gesucht oder hier im Forum?

    Viele Grüße
    Manfred

    Edit: Ich hab den KB Artikel gefunden: http://www.sophos.com/en-us/support/knowledgebase/115535.aspx
  • Soweit ich mich erinnere, hat es etwas mit den Vertrauensstellungen zwischen den Domänen zu tun

    Da müßte ich mit Manfred übereinstimmen - es gibt nichts Verschiedenes mit Astaro zu tun.

    MfG - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA