This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Web Richtlinien auf AD User anwenden ohne Anmeldung im CaptivePortal

Hallo,

Wir haben eine Sophos XG210 im Einsatz. Die Domaincontroller sind hinzugefügt und das Synchronisieren der AD Gruppen über den "Gruppen Migrationsassistenten" funktioniert auch. Nun wenn sich ein User über das CaptivePortal mit seinem AD Konto anmeldet wird mir dieser auch unter "Authentifizierung -> Benutzer" angezeigt.

Folgend habe ich den User in die zuvor synchronisierte AD Gruppe hinzugefügt und eine Web-Richtlinie erstellt, womit die Gruppe auf Facebook zugreifen kann. Das funktioniert auch, aber nur solange der User im CaptivePortal angemeldet ist

Wenn der User sich nun aber von der CaptivePortal Seite abmeldet oder diese schließt, funktioniert die Regel nicht mehr und der Zugriff auf Facebook wird wieder blockiert.

Mein Ziel ist es einfach, Abteilungen auf verschiedene Webadressen zu erlauben. Ich möchte aber nicht, dass sich die User für einen funktionierenden Zugriff dauernd im CaptivePortal anmelden müssen. Die Regel soll natürlich ohne extra Schritte immer angewendet werden.

Was ist hier die beste Lösung? Eine simple Funktion zum AD-User Sync zur XG210 habe ich nicht gefunden.

Vielen Dank!



Added TAGs
[edited by: Erick Jan at 8:17 AM (GMT -7) on 8 Jun 2023]
  • Hallo Sandro Winkels,

    Sie können Facebook für Benutzer oder Benutzergruppen in der Webfilterrichtlinie zulassen, wenn Sie Facebook für alle Benutzergruppen in derselben Richtlinie blockiert haben.

    Oder Sie können eine Firewall-Regel auf Basis des Ziel-FQDN erstellen, um Facebook für alle Benutzer zuzulassen.

    Danke und viele Grüße

    "Sophos Partner: Networkkings Pvt Ltd".

    If a post solves your question please use the 'Verify Answer' button.

  • Hallo,

    ist evtl. "Sign out user" configuriert?


    Dirk

    Systema Gesellschaft für angewandte Datentechnik mbH  // Sophos Platinum Partner
    Sophos Solution Partner since 2003
    If a post solves your question, click the 'Verify Answer' link at this post.

  • Guten Morgen,

    danke, das hat mein Problem gelöst. Die User behalten ihre Regeln im Hintergrund.

    Vielen Dank!