This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

"No groups found for this user"

Good afternoon!

I've given up fighting with the 2k3 Radius server, and set up a 2008R2 server that is a domain controller and RADIUS server, following the directions at https://support.astaro.com/support/index.php/Astaro_Wireless_and_Radius_Authentication to set up the RADIUS part of the server.  Now when I go to Users->Authentication->servers tab and select my Radius authentication method (which is #1), I try to test the connection and I always get back that "Authentication test passed" but "No groups have been found for this user."  Am I missing a step somewhere, is this is what is supposed to happen, or something else all-together?

Thanks everyone for the help!


This thread was automatically locked due to age.
Parents
  • I'm going to bullet point what I did and how I got AD SSO to work.


    • Setup Authentication Server

    • Confirm that Bind DN could authenticate the admin user

    • Setup Base DN and confirm that a user successfully authenticates (this is where I get "No Groups Found For This User")


    • Under Definitions & Users > Users & Groups > Groups > Make an AD Group ex. "Active Directory Domain Admins". Point the Bind DN to the Domain Admins group. (You can use the browse feature so you don't have to type it out)



    • Here is the fix (In AD on your Domain Controller, go to the user EX. "Test User" and make sure they are members of Domain Admins & Domain Users and that Domain Users is the Primary Group

    • The reason why Astaro could not authenticate the "Test User" to the Active Directory Domain Admin group I made under the definitions was because the Test User's primary group in AD was Domain Admins instead of Domain Users.


    Just as long as you create the group definitions in Astaro and make sure the AD user is a member of the right groups and HAS DOMAIN USERS set as its Primary Group, Astaro's AD SSO should work great.
Reply
  • I'm going to bullet point what I did and how I got AD SSO to work.


    • Setup Authentication Server

    • Confirm that Bind DN could authenticate the admin user

    • Setup Base DN and confirm that a user successfully authenticates (this is where I get "No Groups Found For This User")


    • Under Definitions & Users > Users & Groups > Groups > Make an AD Group ex. "Active Directory Domain Admins". Point the Bind DN to the Domain Admins group. (You can use the browse feature so you don't have to type it out)



    • Here is the fix (In AD on your Domain Controller, go to the user EX. "Test User" and make sure they are members of Domain Admins & Domain Users and that Domain Users is the Primary Group

    • The reason why Astaro could not authenticate the "Test User" to the Active Directory Domain Admin group I made under the definitions was because the Test User's primary group in AD was Domain Admins instead of Domain Users.


    Just as long as you create the group definitions in Astaro and make sure the AD user is a member of the right groups and HAS DOMAIN USERS set as its Primary Group, Astaro's AD SSO should work great.
Children
No Data