This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

AD SSO Transparent Mode Authentication Timeout

I'm currently testing/setting up a UTM and I've been having a problem with AD SSO in Transparent Mode.

Our current web filter utilizes a small user authentication client that sends identity data to the filter for logging purposes. When I user logs in or logs off their identity data is associated or de-associated with the IP at that time.

I've noticed that with the UTM, if I boot up a PC and browse as a user (Test1) that information is correctly displayed in the Web Filtering logs, that traffic is tagged as coming from Test1. If I log out of Test1 after a period of 5 minutes or so and log in as another user (Test2), the traffic is still logged as coming from user Test1. This usually persists for a period of about 30 minutes, after which time the identity data appears to update and correctly attributes the traffic to Test2.

What's going on here and why isn't traffic attributed to Test2 once the account is logged in?

Is there some timeout period where the UTM doesn't attempt to re-authenticate the traffic? If so, can I change this to a much shorter interval? I tried the setting under Web Protection >> Filtering Options >> Misc >> Authentication Timeout, but that setting doesn't appear to affect my situation.


This thread was automatically locked due to age.
Parents
  • is there a listing somewhere of the "cc" commands available when logged in through the console?
    You can get a list of all RAW commands by entering CC, and entering RAW.  There's also some commands at https://community.sophos.com/products/unified-threat-management/astaroorg/f/51/t/21326.  Tons of others interspersed throughout the forums.  To answer your next question, there is no CC manual, because customers aren't supposed to use it.  When you first log in to the shell, there's a warning message.  If you are a paid license user and make changes from the shell, your support contract and warranty will be voided unless Support has given you specific instructions to do so (usually they will make these kind of changes and not tell you what they did).  Now support won't just cut you completely loose, but if you've made shell changes on your own and contact support, they will require you reinstall from ISO and manually reconfigure before assisting, to ensure shell changes/customization's have been completely removed.  If you're a paid user, make certain that you get permission from your boss before going rogue to CYA.  [:)]  If this isn't a paid install, feel free to fiddle, just be aware that there's only a handful of people on this forum versant  in CC, to varying degrees, to draw on.
    __________________
    ACE v8/SCA v9.3

    ...still have a v5 install disk in a box somewhere.

    http://xkcd.com
    http://www.tedgoff.com/mb
    http://www.projectcartoon.com/cartoon/1
Reply
  • is there a listing somewhere of the "cc" commands available when logged in through the console?
    You can get a list of all RAW commands by entering CC, and entering RAW.  There's also some commands at https://community.sophos.com/products/unified-threat-management/astaroorg/f/51/t/21326.  Tons of others interspersed throughout the forums.  To answer your next question, there is no CC manual, because customers aren't supposed to use it.  When you first log in to the shell, there's a warning message.  If you are a paid license user and make changes from the shell, your support contract and warranty will be voided unless Support has given you specific instructions to do so (usually they will make these kind of changes and not tell you what they did).  Now support won't just cut you completely loose, but if you've made shell changes on your own and contact support, they will require you reinstall from ISO and manually reconfigure before assisting, to ensure shell changes/customization's have been completely removed.  If you're a paid user, make certain that you get permission from your boss before going rogue to CYA.  [:)]  If this isn't a paid install, feel free to fiddle, just be aware that there's only a handful of people on this forum versant  in CC, to varying degrees, to draw on.
    __________________
    ACE v8/SCA v9.3

    ...still have a v5 install disk in a box somewhere.

    http://xkcd.com
    http://www.tedgoff.com/mb
    http://www.projectcartoon.com/cartoon/1
Children
No Data