This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

AD Group Membership

I have the proxy running with the authentication method set to SSO.  For the most part, everthing works as expected.

I am having issues where I create a "New Group" in the UTM9 box, assign one or more AD users to the group then use this newly created group in my "Filter Assignments".  The users that are assigned to this group are not being assigned to the proper filter profile.  For some it works fine, but not all.

If I add these AD users directly to the FilterAssignment they are being assigned to the correct filter profile.

Also, if I take a AD user account that I am having issues with and use that to test the adirectory authentication server, it is not showing that he belongs to the UTM9 group in question, even though it does show the other two he would be a member of. I can see his name listed clearly in the group as being there.  I have tried deleting the group and recreating it, but the same thing happens.

Any ideas as to what to check next?


This thread was automatically locked due to age.
Parents
  • Longman - I am not sure how to accomplish what you are asking.  The only difference I can see in this value is that the AD group name has a hyphen in it and the Pre-2000 does not.  You want me to manually edit the value in the UTM to remove the hyphen?  I do not see any way to select the Winddows 2000+/Pre Windows 2000 value when viewing  / adding the AD group.

    BAlfson - Developer access is not what I am looking for. I want to ask my questions directly to the guy who will be answering them.  I don't want to ask the reseller so he can ask support so support can tell the reseller so he can tell me.  Get it?  To many people involved that way.   I quess I have just been lucky since 2003 and the Astaro support guys would answer my questions out of the goodness of their hearts.  The Sophos guys are not going to be following that mode of operation. Since that's how it is, I will make the appropriate changes in our maintenance agreement.
Reply
  • Longman - I am not sure how to accomplish what you are asking.  The only difference I can see in this value is that the AD group name has a hyphen in it and the Pre-2000 does not.  You want me to manually edit the value in the UTM to remove the hyphen?  I do not see any way to select the Winddows 2000+/Pre Windows 2000 value when viewing  / adding the AD group.

    BAlfson - Developer access is not what I am looking for. I want to ask my questions directly to the guy who will be answering them.  I don't want to ask the reseller so he can ask support so support can tell the reseller so he can tell me.  Get it?  To many people involved that way.   I quess I have just been lucky since 2003 and the Astaro support guys would answer my questions out of the goodness of their hearts.  The Sophos guys are not going to be following that mode of operation. Since that's how it is, I will make the appropriate changes in our maintenance agreement.
Children
No Data