This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

AD Group Membership

I have the proxy running with the authentication method set to SSO.  For the most part, everthing works as expected.

I am having issues where I create a "New Group" in the UTM9 box, assign one or more AD users to the group then use this newly created group in my "Filter Assignments".  The users that are assigned to this group are not being assigned to the proper filter profile.  For some it works fine, but not all.

If I add these AD users directly to the FilterAssignment they are being assigned to the correct filter profile.

Also, if I take a AD user account that I am having issues with and use that to test the adirectory authentication server, it is not showing that he belongs to the UTM9 group in question, even though it does show the other two he would be a member of. I can see his name listed clearly in the group as being there.  I have tried deleting the group and recreating it, but the same thing happens.

Any ideas as to what to check next?


This thread was automatically locked due to age.
Parents
  • Ok, but the UTM9 group "Speciality" was not populated from the list of synced users, it was populated from the AD tree.
    New Group
    Backend
    Active Directory
    Limit to backend
    Then I drag the users from the AD browser to the group.

    I created all my groups like this for use with the Proxy.  All the groups work correctly except for two.  

    Here is what I have happening.  I make a UTM9 group named "Maintenance" and go through the steps above to add my AD group "PNG - Maintenance" to this local group.  Only selected people are in this group, obviously.

    All adults in our district are a member of the AD group "District Staff and Faculty" so I make another UTM9 group that contains this AD group.

    I make my filter actions then assign those groups to the filters I want.
    Under profiles I make sure that they are active and put in the order I want them to be applied.

    I put "Maintenance" ahead of "District Staff and Faculty" in the order.  

    Ok.  Remember that this user is in both groups.

    I watch the user in question in the web log.  He is not being picked up by "Maintenance" but by "Staff".  He passed right through it without being authenticated as a member of the first group.

    Again, all except two groups work correctly and they were all created the same.  Assigning the local SYNCED user to the profle does result in the user getting the correct profile, but I don't think I should have to do that, since it works with the other groups.
Reply
  • Ok, but the UTM9 group "Speciality" was not populated from the list of synced users, it was populated from the AD tree.
    New Group
    Backend
    Active Directory
    Limit to backend
    Then I drag the users from the AD browser to the group.

    I created all my groups like this for use with the Proxy.  All the groups work correctly except for two.  

    Here is what I have happening.  I make a UTM9 group named "Maintenance" and go through the steps above to add my AD group "PNG - Maintenance" to this local group.  Only selected people are in this group, obviously.

    All adults in our district are a member of the AD group "District Staff and Faculty" so I make another UTM9 group that contains this AD group.

    I make my filter actions then assign those groups to the filters I want.
    Under profiles I make sure that they are active and put in the order I want them to be applied.

    I put "Maintenance" ahead of "District Staff and Faculty" in the order.  

    Ok.  Remember that this user is in both groups.

    I watch the user in question in the web log.  He is not being picked up by "Maintenance" but by "Staff".  He passed right through it without being authenticated as a member of the first group.

    Again, all except two groups work correctly and they were all created the same.  Assigning the local SYNCED user to the profle does result in the user getting the correct profile, but I don't think I should have to do that, since it works with the other groups.
Children
No Data