This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Allow user to authenticate to bypass of blocked file extensions

My apologies if this has been asked and answered previously, searches turned up nothing.

My current configuration:

Mode: Transparent
Authentication: None
Filter actions: Blocked File Extensions

When the UTM blocks a download request due to this filter action, I would like the user to have the option to logon via their browser through our existing LDAP connection. So effectively the configuration would become:

Mode: Transparent preferred, but Standard would be OK as long as the default remains Transparent 
Authentication: Browser
Filter actions: Warned File Extensions

The difficulty I'm running into is that the methods for doing this seem to require authentication to be universal?


This thread was automatically locked due to age.
Parents
  • Hi, Damon, and welcome to the User BB!

    The easiest is to create an identical Web Filtering Profile in Standard mode with "Basic User Authentication" selected.  The User could, for instance, use Firefox with Standard mode settings and IE for the Transparent Proxy.  If you could use SSO, this would be very easy and invisible to the users.

    Cheers - Bob
    PS I think you hadn't gotten an answer before was because your question was couched in terms of another solution you've used.  You'll get better help here if you're clear about the underlying issue instead of describing the solution you've conceived.
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Reply
  • Hi, Damon, and welcome to the User BB!

    The easiest is to create an identical Web Filtering Profile in Standard mode with "Basic User Authentication" selected.  The User could, for instance, use Firefox with Standard mode settings and IE for the Transparent Proxy.  If you could use SSO, this would be very easy and invisible to the users.

    Cheers - Bob
    PS I think you hadn't gotten an answer before was because your question was couched in terms of another solution you've used.  You'll get better help here if you're clear about the underlying issue instead of describing the solution you've conceived.
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Children
No Data