This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Windows 2008 R2 - SSO mit Active Directory

Hallo,

Infos zum Aufbau:
- DomänenController ist ein Windows 2008 R2 Server
- Astaro Web Gateway 2000 ist mit Filterfunktion im gleichen Netzwerk
- 20 Clients mit Domänenanbindung und Windows XP

Auf dem Gateway ist under "Benutzer -> Authentifizierung -> Server" der DomänenController eingerichtet. Servertest und Benutzerabfrage funktionieren ohne Probleme.

Eine Registerkarte weiter "Single Sign-On" schaut es genauso gut aus. Verbindung zur Domäne kann richtig hergestellt werden.

Unsere Benutzer werden auch alle sauber aus dem Active Directory ausgelesen und auf dem Gateway angelegt.

Der Proxy auf dem Gateway ist aktiviert und auf Single-Sign-On eingestellt, die Gruppe der AD-User beim Modus SSO hinzugefügt.

Leider funktioniert am Client jetzt das Single-Sing-On nicht. Wir bekommen die Fehlermeldung Access Denied. Die gleiche Konstellation in Verbindung mit einem Windows 2003 Server als DC funktioniert ohne Probleme.

Weiß jemand woran es liegt?

Gruß
JohTraub


This thread was automatically locked due to age.
Parents
  • Alex, Thanks for asking this question with good details.  I think you have a different problem.  On the 'Servers' tab of 'Users >> Authentication', move the RADIUS server to a position above the Active Directory server.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Reply
  • Alex, Thanks for asking this question with good details.  I think you have a different problem.  On the 'Servers' tab of 'Users >> Authentication', move the RADIUS server to a position above the Active Directory server.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Children
  • Hi Bob,

    i don't use a radius server for authentification or is this needed? i have a adirectory access, so it must be possible to authentificate the users with this link. 

    i find the problem, who can read is clearly beneficial in:

    on pptp tag:
    ,,Please select the authentication method to use. RADIUS can only be used when a RADIUS server has been configured in Users->Authentication->RADIUS. When using Local authentication, please also select Users and groups that should be able to use PPTP remote access. Important: PPTP only supports Local and RADIUS authentication types. Users that are authenticated against other methods will not work."


    kind regards

    Alex