This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

ASG Web Security

Because a function so useful and of great request by the community does not receive attention for Astaro? Other models of appliance as SonicWall and FortiNet implement this function ... date to be implemented in ASG? [:(]


Web Security: Transparent Proxy with Transparent Authentication (SSO)


This thread was automatically locked due to age.
Parents
  • The sync of user groups and removing users and groups in Active Directory should also reflect in ASG.
  • The sync of user groups and removing users and groups in Active Directory should also reflect in ASG.


    Daniel, This actually is done in Astaro, but in different ways. For SSO, the object synced to the Astaro isn't consulted. Instead, direct queries to AD are cached for five (maybe 15?) minutes by the proxy. 

    If you want users created in Astaro from the AD to be synced with changes in AD, I think that only happens if you configure syncing on the 'Advanced' tab.  I don't think Astaro will delete a user no longer in AD. It might change the user to "Inactive" though if the user has been de-activated in AD. 

    Cheers - Bob

    Sorry for any short responses!  Posted from my iPhone.
Reply
  • The sync of user groups and removing users and groups in Active Directory should also reflect in ASG.


    Daniel, This actually is done in Astaro, but in different ways. For SSO, the object synced to the Astaro isn't consulted. Instead, direct queries to AD are cached for five (maybe 15?) minutes by the proxy. 

    If you want users created in Astaro from the AD to be synced with changes in AD, I think that only happens if you configure syncing on the 'Advanced' tab.  I don't think Astaro will delete a user no longer in AD. It might change the user to "Inactive" though if the user has been de-activated in AD. 

    Cheers - Bob

    Sorry for any short responses!  Posted from my iPhone.
Children
  • Daniel, This actually is done in Astaro, but in different ways. For SSO, the object synced to the Astaro isn't consulted. Instead, direct queries to AD are cached for five (maybe 15?) minutes by the proxy. 

    If you want users created in Astaro from the AD to be synced with changes in AD, I think that only happens if you configure syncing on the 'Advanced' tab.  I don't think Astaro will delete a user no longer in AD. It might change the user to "Inactive" though if the user has been de-activated in AD. 

    Cheers - Bob

    Sorry for any short responses!  Posted from my iPhone.


    And the capabilities of Web Security?? Transparent Proxy with SSO is a valuable resource!
    [:(]