This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

BYOD - SSO RADIUS Possible?

I've looked at this support article: How to use RADIUS Authentication: Astaro Security Gateway/Sophos UTM

My understanding is that is just for getting back end user memberships and would not authenticate client side.

What we want to do is have our BYOD network clients authenticate with our UTM via their already typed in RADIUS credentials. This may not even be possible (i.e. not very familiar with RADIUS), or it may not be possible with version 9.208 (thus requiring a feature).

Currently we use the browser auth but this is not ideal. Thoughts? Obviously a key factor is that our users don't have to install anything, join the domain, or enter too many settings. The only other solution I can see is having them manually specify proxy settings with a username/password.


This thread was automatically locked due to age.
Parents
  • Maybe I asked the wrong question. We have a large number of BYOD users. Ideally we want them to only have to authenticate once on their iPad's but still track and set policies based on their ActiveDirectory usernames/groups.

    The logical way I thought to do this was to setup the WiFi with 802.1x and have them authenticate to the WiFi with those credentials (hence always authenticated). Is there a better way to do this?
Reply
  • Maybe I asked the wrong question. We have a large number of BYOD users. Ideally we want them to only have to authenticate once on their iPad's but still track and set policies based on their ActiveDirectory usernames/groups.

    The logical way I thought to do this was to setup the WiFi with 802.1x and have them authenticate to the WiFi with those credentials (hence always authenticated). Is there a better way to do this?
Children
No Data