This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Anmeldungsfehler bei VPN mit zu langem Namen

Hallo @ all,


ich habe ein recht ungewöhliches Problem. Wir nutzen auf unserer UTM auch Domain SSO im Backend. Das heißt ich habe eine AD Bindung zu meinen zwei AD Servern eingerichtet. 

Das Bind DN ist bspw:  cn=ldap user,ou=special,ou=mitarbeiter,dc=contoso,dc=local + PW damit kann ich auch validieren und bestehe den Test. Das Base DN ist DC=contoso,DC=local auch damit kann ich mich validieren und anmelden. 

Dies klappt auch im VPN problemlos bis ich einen User habe der länger ist als die alte Prä-Windows-2000 Anmeldung (domain\user).

Bspw: Sandra.Schreiner-Karst (Name ist frei erfunden)

Mit dieser geht die Anmeldung leider nicht mehr. Hier geht es nur wenn ich hinten Buchstaben weglasse - also Sandra.Schreiner-Kar dann geht es.

Unter Windows ist mir das Problem bekannt und ließ sich so lösen.
Statt contoso\sandra.schreiner-kar  kann sie sich auch mit sandra.schreiner-karst@contoso.local an der Domäne / Storages anmelden.

Auf der UTM geht dies scheinbar im VPN und im Benutzerportal nicht. Wie kann ich dieses Problem lösen?


This thread was automatically locked due to age.
  • Hi Photographix,

    du musst als authentication server den AD Server als LDAP Server konfigurieren. Mit dem custom user attribute "userPrincipalname" kannst du dich dann auch in der Form anmelden.

    Du musst dann natürlich auch LDAP Gruppen definieren und diese dann entstprechend berechtigen.

    vg
    mod