This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

AD Group Membership

I have the proxy running with the authentication method set to SSO.  For the most part, everthing works as expected.

I am having issues where I create a "New Group" in the UTM9 box, assign one or more AD users to the group then use this newly created group in my "Filter Assignments".  The users that are assigned to this group are not being assigned to the proper filter profile.  For some it works fine, but not all.

If I add these AD users directly to the FilterAssignment they are being assigned to the correct filter profile.

Also, if I take a AD user account that I am having issues with and use that to test the adirectory authentication server, it is not showing that he belongs to the UTM9 group in question, even though it does show the other two he would be a member of. I can see his name listed clearly in the group as being there.  I have tried deleting the group and recreating it, but the same thing happens.

Any ideas as to what to check next?


This thread was automatically locked due to age.
Parents
  • I am not making backend groups with individual user accounts.  I am making backend groups with AD user groups.  Does that make a difference? If it isn't supposed to work like that, why does it allow me to create them?

    As to support, don't get me started.  We have been running Astaro since 2003.  We have always had the same support plan.  I had a problem, I went to the portal and created a ticket.  The last time I did so, and it was about this issue, I was told that since I only had the "Standard" license I was not supposed to be using the portal and they provided me a link to the proxy profile setup and told me to contact my local partner.  I was told it had always been like this, but "sometimes" they answer the question anyway.  ???  I have gone through numerous license renewals and a whole buttload of incidences and was never told I could not use the portal before.  If I am not supposed to use it why is that "Create incident" button available to me?

    Sigh.  I have requested a support upgrade quote from my "Local Partner (100+ miles distant) so I can get first hand support from the people who wrote the software.  I guess there "is" a new sherrif in town.
Reply
  • I am not making backend groups with individual user accounts.  I am making backend groups with AD user groups.  Does that make a difference? If it isn't supposed to work like that, why does it allow me to create them?

    As to support, don't get me started.  We have been running Astaro since 2003.  We have always had the same support plan.  I had a problem, I went to the portal and created a ticket.  The last time I did so, and it was about this issue, I was told that since I only had the "Standard" license I was not supposed to be using the portal and they provided me a link to the proxy profile setup and told me to contact my local partner.  I was told it had always been like this, but "sometimes" they answer the question anyway.  ???  I have gone through numerous license renewals and a whole buttload of incidences and was never told I could not use the portal before.  If I am not supposed to use it why is that "Create incident" button available to me?

    Sigh.  I have requested a support upgrade quote from my "Local Partner (100+ miles distant) so I can get first hand support from the people who wrote the software.  I guess there "is" a new sherrif in town.
Children
No Data