Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

eDirectory dynamic group membership - cannot use OU ?

Greetings all.

Can Astaro only use GROUP objects to assign eDirectory users to dynamic groups and not OU objects?

I am an Astaro newbie who is just setting up a new ASG Virtual Appliance to replace an aging Novell BorderManager gateway in a K-12 school district.  I have the appliance up and running and was able (after some struggles) to get it to authenticate to eDirectory.  Now I am experimenting with having the ASG appliance use dynamically assigned groups with authenticated users and have observed that it only works with GROUP objects.  We have our users organized in multiple Organizational Units (OU)s, but when I choose the OUs for dynamic group assignment and try the "test authentication" it shows the user as authenticated but  "no groups have been found for this user".  Am I limited to using GROUP objects?  Can the ASG not use eDirectory OU objects for dynamic group assignments?


This thread was automatically locked due to age.
  • We have just finished a successful implementation here.

    1) Only E-Directory groups are valid
    2) Nesting groups within groups does not work - only user objects assigned to a group will be detected, not user objects assigned to a nested group

    Since you've already got your users assigned into an OU, it should be rather easy to create a group with all of the members from each OU.