This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Surfen auf http- Seiten nach Aktivierung von SSO nicht möglich - https - kein Problem

Hallo zusammen,

ich habe folgendes Problem, wofür ich auch mit viel Suche keine Lösung gefunden habe.

Ich habe STAS konfiguriert - funktioniert auch - die Benutzer, welche surfen werden automatisch angelegt

Single Sign on ist aktiviert und die AD-Server korrekt verbunden.

Authentifizierung funktioniert fehlerfrei (Portal/VPN/Https-Surfen)

Wenn ich im Web Filtering bei "Default authentification"  "Active Directory SSO" auswähle funktionieren sämtliche unverschlüsselten Seiten nicht mehr.

z.b.   https://wdr.de   alles funktioniert   http://wdr.de   Fehlermeldung nach ca 5 sec. firewall/auth Seite nicht gefunden.

gebe ich rtl.de ohne http/https ein funktionierts , sat1.de Fehlermeldung - also bei einigen Seiten funktioniert eine Weiterleitung auf https bei anderen nicht

Gebe ich z.B. sat1 ein (ohne .de) geht google auf und bietet funktionierende Seiten an.

Webseiten, welche kein https anbieten wie z.B. senden.de lassen sich überhaupt nicht öffnen.

Default authentification auf None setzen - alles funktioniert fehlerfrei. (auch senden.de)

Erschwerend kommt hinzu, das die geblockten Seiten im LOG nicht auftauchen - als https-Variante wird alles geloggt 

Https Scanning ist aktiviert, hat aber keinerlei Auswirkung, da der Fehler genauso  auftritt wenn nur URL-Filtering aktiviert ist.

Die Authentifizierung wird benötigt, weil ich einer AD-Gruppe das surfen verbieten muss, welche leider auf verschiedenen PCs arbeitet, die auch von Personen benutzt werden, welche surfen dürfen.

Danke für eure Hilfe

L.Zimmermann



This thread was automatically locked due to age.
Parents
  • Hallo Lars,

    Herzlich willkommen hier in der Community !

    (Sorry, my German-speaking brain isn't creating thoughts at the moment. Frowning2)

    This is not something I've seen before.  If you still haven't solved this, please insert pictures of the Edits of your Web Filtering configuration.

    MfG - Bob (Bitte auf Deutsch weiterhin.)

     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Reply
  • Hallo Lars,

    Herzlich willkommen hier in der Community !

    (Sorry, my German-speaking brain isn't creating thoughts at the moment. Frowning2)

    This is not something I've seen before.  If you still haven't solved this, please insert pictures of the Edits of your Web Filtering configuration.

    MfG - Bob (Bitte auf Deutsch weiterhin.)

     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Children
No Data