Guest User!

You are not Sophos Staff.

[9.194-5][BUG] Cannot enable AD SSO in transparent mode when WAF is enabled

see screenshot (sorry, V9.195-6)
Parents Reply Children
  • Hello,

    i have similar issue - i tried to activate the WAF and the error message appears (Cannot enable WAF when one or more Web Filter profiles are using ActiveDirectory SSO in transparent mode).

    I checked my proxy configuration and now I'm confused - i don't use these setting Transparent+SSO.
    I've only have 2 profiles in transparent mode without authentication and 1 using in standard configuration with Active Directory authentication. (all assigned to different interfaces)


    So is this a bug or is it not possible to use WAF with multiple profiles using either transparent only or standard mode + sso ?
  • As far as I understood that issue after talks to devs it's not a "bug" but more a "limitation by actual design". What I understood is, that both features uses on localhost processes bound to port 80 to work, which leads to conflicts if both features are in use at same time.

    As there is not enough time to "improve" that feature by fiddling around at core functionalities before 9.2 release, this warning message was imlemented, as there's a big chance to brick things, if such issues get modified so short before release.

    I don't know, how often both features together really may be used in real world scenarios. However - i personally also don't like that design limitation very much, and hope that it will be "improved" soon after official release.

    I assume, that the more people here request for solving that limitation, the higher it may be priorized by PM's / the faster it may get solved [;)]

    After those discussions I'm here completely with the devs and decision makers not to fiddle around this issue that short before release to not brick anything in the last minute - the actual betas are running quite well from my experience and feedback, and I always will prefer a slightly "limited" but stable release over a "improved" but maybe problematic release.

    /Sascha