Guest User!

You are not Sophos Staff.

[7.075] Unable to use AD non-SSO authentication [DUPE]

Hi,

I'm testing the new release, but can't get Astaro working with AD.

I read in the "know bug" the mdns issue with .local domain and tried it (even if our domain is in fact .lan, i guess the result is the same) and ad the "mdns off" in the /etc/host.conf.

Problem is still the same.
I don't want to join the domain for SSO as i don't need http proxy, so i only filled in the Active Directory configuration.
I can ping the server without problem using his IP address or his name, so dns is not the problem.
I set Create users automatically to true.

But if i try to logon in the user portal, authentication fail.

I then tried to create a user manually with a remote authentication, but same issue.

here is the log:
2007:11:13-13:00:17 (none) aua[11230]: id="3005" severity="warn" sys="System" sub="auth" name="Authentication failed" srcip="0.0.0.0" user="nda" caller="portal" reason="DENIED"

If someone can help.
Thanks,

Nico

ps : i don't catch why we speak about a 7.100beta version as the version is 7.075...
Parents
  • ps : i don't catch why we speak about a 7.100beta version as the version is 7.075...


    The final code will be 7.100, so the beta has a lower number, 7.075.
  • Thanks for the tip, but it won't solve my issue! [;)]
  • I just tried this setup, because I would love to have my AD users use the portal.

    Same settings, Create users is set to true, and my firewall is joined to the domain though.

    try to login as a user, failed.

    I am seeing weird entries in the /tmp/auadebug.log, that show up whenever the failed account gets the error for login.

    Use of uninitialized value in numeric eq (==) at aua.pl line 908.
    Use of uninitialized value in numeric eq (==) at aua.pl line 908.
    Use of uninitialized value in numeric eq (==) at aua.pl line 908.
    Use of uninitialized value in numeric eq (==) at aua.pl line 908.
    Use of uninitialized value in numeric eq (==) at aua.pl line 908.

    There is one of the above for every corresponding failure below.

    2007:11:13-09:23:15 (none) aua[13851]: id="3005" severity="warn" sys="System" sub="auth" name="Authentication failed" srcip="0.0.0.0" user="csmith" caller="portal" reason="DENIED"
    2007:11:13-09:25:38 (none) aua[14043]: id="3005" severity="warn" sys="System" sub="auth" name="Authentication failed" srcip="0.0.0.0" user="csmith" caller="portal" reason="DENIED"
    2007:11:13-09:25:51 (none) aua[14047]: id="3005" severity="warn" sys="System" sub="auth" name="Authentication failed" srcip="0.0.0.0" user="csmith" caller="portal" reason="DENIED"
    2007:11:13-09:26:38 (none) aua[14083]: id="3005" severity="warn" sys="System" sub="auth" name="Authentication failed" srcip="0.0.0.0" user="csmith" caller="portal" reason="DENIED"
    2007:11:13-09:28:00 (none) aua[14201]: id="3005" severity="warn" sys="System" sub="auth" name="Authentication failed" srcip="0.0.0.0" user="csmith" caller="portal" reason="DENIED"
    2007:11:13-09:31:20 (none) aua[14416]: id="3005" severity="warn" sys="System" sub="auth" name="Authentication failed" srcip="0.0.0.0" user="csmith" caller="portal" reason="DENIED"
Reply
  • I just tried this setup, because I would love to have my AD users use the portal.

    Same settings, Create users is set to true, and my firewall is joined to the domain though.

    try to login as a user, failed.

    I am seeing weird entries in the /tmp/auadebug.log, that show up whenever the failed account gets the error for login.

    Use of uninitialized value in numeric eq (==) at aua.pl line 908.
    Use of uninitialized value in numeric eq (==) at aua.pl line 908.
    Use of uninitialized value in numeric eq (==) at aua.pl line 908.
    Use of uninitialized value in numeric eq (==) at aua.pl line 908.
    Use of uninitialized value in numeric eq (==) at aua.pl line 908.

    There is one of the above for every corresponding failure below.

    2007:11:13-09:23:15 (none) aua[13851]: id="3005" severity="warn" sys="System" sub="auth" name="Authentication failed" srcip="0.0.0.0" user="csmith" caller="portal" reason="DENIED"
    2007:11:13-09:25:38 (none) aua[14043]: id="3005" severity="warn" sys="System" sub="auth" name="Authentication failed" srcip="0.0.0.0" user="csmith" caller="portal" reason="DENIED"
    2007:11:13-09:25:51 (none) aua[14047]: id="3005" severity="warn" sys="System" sub="auth" name="Authentication failed" srcip="0.0.0.0" user="csmith" caller="portal" reason="DENIED"
    2007:11:13-09:26:38 (none) aua[14083]: id="3005" severity="warn" sys="System" sub="auth" name="Authentication failed" srcip="0.0.0.0" user="csmith" caller="portal" reason="DENIED"
    2007:11:13-09:28:00 (none) aua[14201]: id="3005" severity="warn" sys="System" sub="auth" name="Authentication failed" srcip="0.0.0.0" user="csmith" caller="portal" reason="DENIED"
    2007:11:13-09:31:20 (none) aua[14416]: id="3005" severity="warn" sys="System" sub="auth" name="Authentication failed" srcip="0.0.0.0" user="csmith" caller="portal" reason="DENIED"
Children
Share Feedback
×

Submitted a Tech Support Case lately from the Support Portal?