This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Proxy Profile - Verständnisfrage bzw. was sagt Ihr dazu?

Hallo!

Ich kämpfe immer noch mit den perfekten Proxy Einstellungen, die absolut jedes Gerät frisst [:)] Und da ich mittlerweile echt an mir zweifele wollte ich mal Eure Meinung hören zu folgender Einrichtung hören.

Alle Clients werden per WPAD konfiguriert und bekommen als Proxy den DNS (viruswall.domain.local) Namen der Firewall übergeben.

Unter Web Protection -> Webfilter sind alle Netze zugelassen, der Proxy läuft im transparenten Modus mit Browser Authentifizierung (dient ja, meines Wissens nach als Default bzw. Fall-Back- Regel??).

Unter Webfilter-Profile habe ich drei Profile, jeweils für alle Netze, eingerichtet:
1) Betriebsmodus: Standard, Authentifizierung: Active Directory SSO
2) Betriebsmodus: Standard, Authentifizierung: Einfache Benutzerauthentifizierung
3) Betriebsmodus: Transparent, Authentifizierung: Browser

Jetzt müsste es doch so sein dass alle Rechner in der Domain schon mit Profil 1 abgearbeitet werden könnten.
Wenn Profil 1 fehlschlägt, müsste ein Login Fenster vom Browser erscheinen, bei dem man sich dann mit seinen Zugangsdaten anmeldet.
Und wenn der Client die Autoconfig Datei nicht mag, schaltet sich Profil 3 im transparenten Modus dazwischen.

Oder habe ich da einen Denkfehler bei?

Grüße

Christian


This thread was automatically locked due to age.
  • War nun extra noch mal unterwegs um es zu testen...
    Es geht natürlich nicht! [[:(]]

    Sobald der Client SSO versucht, und dies fehlschlägt kommt ein Auth Fehler, aber er greift nicht auf das Default Profil zurück [[:(]]
  • Hi testosteron, im lan habe ich unter den Proxy Profilen Standard AD-SSO und im Webfilter Transparent Browser.

    Ausschließlich im Gast WLAN hab ich Transparent Browser im Proxy Profil da das ein anderes Subnetz ist, bin um ein Profil verrutscht.

    Cu, Abyss_X
  • Hey!

    OK, dann hast ja das gleiche Problem wie ich [;)]
    Klappt das SSO nicht, steht man doof da [:(]

    Grüße
  • So, ich wollte euch mal einen finalen Stand mitteilen.
    Habe mittlerweile auch Kontakt zum Astaro Support gehabt.

    Wenn ein Client im SSO Profil "gefangen" ist, und sich nicht anmelden kann, kommt ein Authentication Error.
    Es wird keine alternatives Profil verwendet, und auch keine Anmeldemaske dem Benutzer gezeigt!

    Anders formuliert: Wenn Ihr in einem Netzwerk die SSO Authentifizierung aktiviert, solltet Ihr tunlichst darauf achten dass in diesem Netzwerk auch alle Clients Mitglied der Domain sind, und sich via SSO anmelden können!

    In meinem "gemischten" Netzwerk habe ich nun eine Rechner Gruppe mit bekannten Domainmitgliedern erstellt, die das SSO Profil vorgehalten bekommen. Alle anderen Clients aus dem Netzwerk greifen auf das Default Profil zu.


    Bliebe nur noch zu klären wie sich Software verhält die kein SSO kann, wo sich der PC Client aber in einem SSO Netz befindet...

    Grüße udn frohe Weihnachten!