This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

AD SSO Proxy Profiles (Users with Similar Names Issues)

Astaro is not able to depict an AD user's group properly if two users have similar names when authenticating to the Web Proxy Filter Assignments. 

EX:

When I do an authentication test for user "tuser" I get


When I do an authentication test for user "tuser2" I get


When I do an authentication test for user "jbrown" I get


At this stage, AD authentication is working properly.

My Proxy Profiles Filter Assignments are setup as follows for the following groups



So when I sign into a computer with user "tuser" it applies to the "Restrictions" Filter Assignment which it should.

However, when I sign in as "tuser2" it also applies to the "Restrictions" Filter Assignment instead of "Block All"

But, when I sign in as "jbrown" which is in the same group as "tuser" it applies to the "Restrictions" Filter Assignment as directed.


I hope this is enough information to explain the problem I'm dealing with.


This thread was automatically locked due to age.
  • W**! =-) I haven't changed anything since I posted this and now user "tuser2" is now being applied to the proper Filter Assignment of "Block All".

    Not sure what changed, but maybe Astaro cleared out it's User Authentication Cache or just needed a few minutes to clear things up??
  • Just wanted to point out another issue,

    I created a new user "tuser3" and put them in the Limited Users group in AD which in the Web Proxy should apply to the Block All filter assignment.

    Signed into a computer using "tuser3", opened a web browser and was applied the Block All filter assignment (good).

    So, I went to my domain controller and removed "tuser3" from the Limited User group in AD, which should apply "tuser3" to the Restrictions filter assignement in Astaro.

    I signed back into a computer using "tuser3", opened a web browser, and was still being blocked when the user should be allowed. 

    I opened the Web Proxy live log and saw that "tuser3" was still being applied to the Block All filter assignment when it should be applied to the Restrictions filter assignment. 

    Seems to me it could be a cache issue, or Astaro just needs a few minutes to update the user's group change, which does show right away when I do a test on the "tuser3" under the Authentication Serves menu.
  • RESOLVED:

    When I turned off the Proxy Profile and turned it back on, "tuser3" was being applied to the proper Filter Assignment! So it looks like it was a cache issue.