Guest User!

You are not Sophos Staff.

How to get /owa and /ecp to wortk with forms-based reverse authentication

I'm struggling with getting UTM 9.2 to support both /owa and /ecp when using Reverse Authentication. Here's my configuration:

Virtual Webserver: mail.***.net with Pass Host Header enabled
Real Webserver: Exchange 2010 CAS server on port 443
Site Path Routes:
    /owa using Reverse Authentication Profile "OWA"
    /ecp using Reverse Authentication Profile "ECP"
Authentication Profiles:
OWA using Form for frontend mode, basic for backend mode and mail for realm
ECP using Form for frontend mode, basic for backend mode and mail2 for realm

If I browse to https://mail.***.net/owa, I'm presented with the UTM form using the mail realm and can login and access my mail. If I try to add a mailbox rule - which uses ECP - I'm again presented with the UTM form with mail2 as the realm and have to login again.

Once I'm logged in to both /owa and /ecp, I can switch between my mailbox and my settings.

My question is how to I configure /ecp so my credentials are simply passed through after signing in to OWA?

I tried using the same authentication profile for /owa and /ecp but that only allows me to connect the ECP. I can't access my mailbox.

Any help would be appreciated.
Parents
  • Update is working, but no fix for preauthentication....

    Bugfixes:
     Fix [31027]: FTP proxy active mode did not work and failed with the antivirus turned on
     Fix [31460]: Exception is detected but will be ignored on outgoing emails (when scan outgoing messages is active)
     Fix [31571]: Executive reports failed with error message "Bad file descriptor"
     Fix [31594]: Display of a SG Series shows 'HA Slave Status Error'
     Fix [31716]: Permanent admin-reporter.pl restarts causing high cpu load
     Fix [31938]: OpenSSL SSL/TLS MITM vulnerability (CVE-2014-0224)
Reply
  • Update is working, but no fix for preauthentication....

    Bugfixes:
     Fix [31027]: FTP proxy active mode did not work and failed with the antivirus turned on
     Fix [31460]: Exception is detected but will be ignored on outgoing emails (when scan outgoing messages is active)
     Fix [31571]: Executive reports failed with error message "Bad file descriptor"
     Fix [31594]: Display of a SG Series shows 'HA Slave Status Error'
     Fix [31716]: Permanent admin-reporter.pl restarts causing high cpu load
     Fix [31938]: OpenSSL SSL/TLS MITM vulnerability (CVE-2014-0224)
Children
No Data