Hallo zusammen,
unsere UTM9 ist Mitglied in unserer root-Domäne contoso.de und dort u.a. als Proxyserver konfiguriert mit entsprechenden AD-Gruppen, die den Proxy nutzen dürfen. Das funktioniert bestens.
Jetzt haben wir aber auch eine child-Domäne child.contoso.de, die den proxy auch nutzen soll. Ich habe ein zweites Active directory eingerichtet, eine neue Gruppe, alle Tests funktionieren (auch die Policy-Tests), aber ich kann in der child-Domäne auf keinem Rechner surfen. Es erscheint immer ein Authentifizierungs-Fenster im Browser. Offenbar gibt es da ein Authentifizierungsproblem, scheinbar kann sich die UTM nicht per kerberos in der child-domain ein Ticket abholen.
Wenn ich statt AD SSO nur basic im Web filtering auswähle, dann kann ich mich zwar anmelden und surfen, aber das ist keine Lösung - ich müsste das Kennwort ja bei jedem Öffnen des Browsers neu eingeben.
Der Support ist momentan auch noch ratlos ... scheinbar funktioniert da irgendwas in der Authentifizierungskette nicht (Delegation).
Kennt da jemand eine Lösung?
Danke und Grüße
Marcel
This thread was automatically locked due to age.