Guest User!

You are not Sophos Staff.

SSO authtication and policy change Problem When AD user's Group Change.....

Hello Everybody..

I have configured web security in Active Directory SSO Mode, I have made 5 groups in AD,Like Job Search Allow, Job Search Blocked, Web Mail Allow,Streaming Media Allow etc.. and respective web filter policy too.
Now my problem is when i changed user AD group suppose a user in AD group "Job Search allow",  now i want to block Job search so i moved that user in to another AD group "Job Search Blocked".
So problem is when i moved that user in to AD group "Job Search Blocked", policy is not changing, In live log showing user is authenticating from his previous AD group so web Filter Policy is not changing and he is still using Job Search, its happens approx one hour, after one hour user's policy have been change. Its ok when you want to block but when you want to allow than you can not wait one hour. User and your management will shoot you.
So it is big problem for me or  you can say very big problem.

So my question is there any way to change user's new AD group authentication instantly so that respective web filter policy too change or is there any way to log out user from his current group so that when user will again log in he should authenticate from his new AD group and respective group's web filter policy.

I am posting in Beta 8.2 because currently i am using 8.102, so want to know is there any option in 8.2. Because in my previous UTM this feature was very good, you can log-out user and as you changed user's AD group respective policy too change intently.

But now am very happy with over all Astaro performance too, So I want to request all of you, please give me advice, solution or suggestion how to solve this problem.
Parents Reply Children
No Data