Guest User!

You are not Sophos Staff.

[9.165][BUG] Terminal Server + Proxy + SSO

hi, I use different proxy profiles with SSO on a terminal server. Unfortunately I see only the first logged in user in the logfile. Each other user is also displayed as the first user. Is this a known bug ?


Enclosed an extract from my logfile.

httpproxy[6103]: id="0001" severity="info" sys="SecureWeb" sub="http" name="http access" action="pass" method="GET" srcip="10.28.25.11" dstip="193.99.144.85" user="TEST\stark" statuscode="304" cached="0" profile="REF_HttProContaInterNetwo (Test-Proxy)" filteraction="REF_HttCffWebstarkei (Web-stark-eingeschränkt)" size="0" request="0x17b36658" url="www.heise.de/.../urn-newsml-dpa-com-20090101-130903-99-04185_large_4_3-018c2cfcb0b2fc14.jpeg" exceptions="" error="" authtime="83" dnstime="84" cattime="156341" avscantime="0" fullreqtime="210544" device="0" auth="2" category="134" reputation="neutral" categoryname="General News" application="http"
Parents
  • If you are using Terminal Server, running in Transparent mode with the new AD SSO feature, this is (unfortunately) the expected result.  So that we don't try and authenticate each and every request we cache the user to the IP.  Terminal Server has many users on the same IP.  In this setup (Transparent mode with TS), AD SSO is not a good option.

    If you are using Standard Mode, this is a known issue (29085) that will be fixed in the next beta refresh.
Reply
  • If you are using Terminal Server, running in Transparent mode with the new AD SSO feature, this is (unfortunately) the expected result.  So that we don't try and authenticate each and every request we cache the user to the IP.  Terminal Server has many users on the same IP.  In this setup (Transparent mode with TS), AD SSO is not a good option.

    If you are using Standard Mode, this is a known issue (29085) that will be fixed in the next beta refresh.
Children
No Data