This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

AD Benutzer mit Umlauten können sich an Hotspot mit Backend-Auth nicht anmelden

SG 135, AP 15c, AP 55c

Firmwareversion: 9.407-3

Hallo,

ich habe in der Utm einen Hotspot mit Backend-Authentifizierung eingerichtet und als Hotspot-Benutzer "Active Directory Users". Der Domänencontroller SBS2007 ist unter Authetifizierungsdienste - Server eingetragen.

Beim verbinden wird das Wlan-Gerät zu HTTPS weitergeleitet.

Ein Benutzer mit Umlauten im Benutzernamen kann sich über die Loginseite nicht authentifizieren. 

Ich habe test weise einen lokalen Benutzer mit Umlauten angelegt und dieser kann sich auch nicht anmelden.

Ohne Umlaute funktionieren sowohl Benutzer vom AD als auch lokale

Geht das generell nicht? Wird das irgendwann funktionieren?

 

Gruß

Klaus



This thread was automatically locked due to age.
Parents
  • Hallo Klaus,

    (Sorry, my German-speaking brain isn't creating thoughts at the moment. [:(])

    What happens if you try from Chrome instead of IE or Firefox? (KIL ID35061 9.310 aua fails to handle passwords with umlaut for http proxy authentication)

    MfG - Bob (Bitte auf Deutsch weiterhin.)

     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Bob, thanks for the nice and professional response.

    Ein Beispiekl:

    Der Benutzer CNölle kann sich über die Backend-Authentifizierung am Userportal anmelden, das funktioniert problemlos mit Umlauten. Der gleiche Benutzer CNölle kann sich aber nicht an einem Hotspot mit der Backend-Authentifizierung anmelden.

    Das gleiche gilt für einen lokalen Benutzer mit Umlauten, diese können eine Anmeldung am Userportal durchführen aber nicht mit dem Hotspot-Formular. Es folgt immer die Meldung "Incorrect login data!".

    Getestet mit:

    Windows 7, IE11, Chrome 54.0

    iPhone 6, iOS 10.1.1

    Android, Chrome, Firefox, Opera

    Sophos UTM SG135 HA - Red10 - Red15 - AP15 - AP15C - AP55C

  • Fellow member Peter Riederer proposes a workaround for those people with an Umlaut in their user name.  Of course, this would require them to have their own SSID/Network, but they wouldn't need to login to a Hotspot.

    I consider this a bug as Umlauten have been usable everywhere else for several years.  Maybe you can get your reseller to report this as a bug.

    MfG - Bob (Bitte auf Deutsch weiterhin.)

     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Ich verfolge die Sache weiter.

    In meinem Hotspot sind als Hotspot-Benutzer "Active Directory Users" und "CNölle" eingetragen. "CNölle" ist ein lokaler Benutzer.

    1. Der Eintrag in der Logdatei wenn ich mich als AD Benutzer "PSandkühler" anmelde

    2. Der Eintrag in der Logdatei wenn ich mich als lokaler Benutzer "CNölle" anmelde

    3. Hier noch ein Eintrag wenn sich der AD Benutzer "APreuß" anmeldet. Es gibt weder auf der Sophos UTM noch auf Domänencontroller einen Benutzer "APreuss".

    Bei 2. wird der Benutzer im AD gesucht obwohl er als lokaler Benutzer existiert und als Hotspot-Benutzer im Hotspot eingetragen ist. Unter 3. wird dem AD Benutzer "APreuß" Zugang gewährt, aber auch dem Benutzer "APreuss" der gar nicht existiert.

     

    Gruß

    Klaus

    Sophos UTM SG135 HA - Red10 - Red15 - AP15 - AP15C - AP55C

Reply
  • Ich verfolge die Sache weiter.

    In meinem Hotspot sind als Hotspot-Benutzer "Active Directory Users" und "CNölle" eingetragen. "CNölle" ist ein lokaler Benutzer.

    1. Der Eintrag in der Logdatei wenn ich mich als AD Benutzer "PSandkühler" anmelde

    2. Der Eintrag in der Logdatei wenn ich mich als lokaler Benutzer "CNölle" anmelde

    3. Hier noch ein Eintrag wenn sich der AD Benutzer "APreuß" anmeldet. Es gibt weder auf der Sophos UTM noch auf Domänencontroller einen Benutzer "APreuss".

    Bei 2. wird der Benutzer im AD gesucht obwohl er als lokaler Benutzer existiert und als Hotspot-Benutzer im Hotspot eingetragen ist. Unter 3. wird dem AD Benutzer "APreuß" Zugang gewährt, aber auch dem Benutzer "APreuss" der gar nicht existiert.

     

    Gruß

    Klaus

    Sophos UTM SG135 HA - Red10 - Red15 - AP15 - AP15C - AP55C

Children