This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

End User Portal - User authentication failed & AD

Is ist not possible to connect to the End User Portal with an user assigned in a windows domain.

Systems:
ASG 7.101
Windows 2003 R2 Server

Users - Authentication - Active Directory
Active Directory configuration : Enabled
AD SSO : Enabled

The FW and the AD Server are in the same private subnet.

In Users - Groups I defined a group named "Mailtest". This group I defined also in  AD and put two Users in this group.
Group Type : Backend Membership
Backend : Active Directory

Group type in AD: Global

At the end user portal I tried to login with Username@home.local.

With a local definded user is a connection to the end user portal possible. 

One note for the developers: In the quarantine manager it would be nice, if we can use blank filters for type and reason.

Thank you for help
Alfred


This thread was automatically locked due to age.
Parents Reply Children
  • It looks like you have just about everything you need to have users authenticate through AD at the End User Portal.  I just finished configuring mine and most everything works the way I need it.  One thing for you to maybe try is not using the "@home.local" just the Username is needed.  

    One problem I ran into is that the firewall was on the domain but I had the Bind User DN incorrect and the users were not being authenticated.  Once I corrected that, I log into the End User Portal with a domain user with no problem.

    My current issue is that I have created a group called DomainUsers with a group type of "Backend membership" and backend "Active Directory" and have added this group to the users allowed to use the SSL-VPN.  The problem is that when a domain user logs into the Portal they are not being associated with that group and therefore do not have access to the SSL-VPN client download.
  • Well, I have created the "Bind User DN" as described in the help file, e.g. CN=administrator,CN=Users,DC=home,DC=local.

    I also tried, to create a group in the ASG called "Mailtest" with backend membership and the same group also in AD. In AD, I put some users in this group and want to get a login with this users in the end user portal.

    I have also tested, to create the domain users in the ASG again, as remotely authenticated users, but even this very unusefully way reached not the target.

    Of course, I put these users and groups to the allowed SSL-VPN users and groups. 

    I think, it would be appreciated, to make it possible, that an AD-User can easily log on to the End User Portal, if an equal group will be created in ASG and AD. It is not comfortable (and even not wanted) to create local users for this reason.