Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

basic authentication query

i have one customer who want to know about the following below query...

1) basic authentication users for limited and full access internet in proxy profiles- where can i create this for users static membership with basic authentication and standard mode. 

2)one static users should work only one concurrent connection to get user base report for bandwidth  and time usage.

3)we have 4 vlans totally isolated with each other  then how to give web access using proxy profiles for the vlan network with basic authentication user per user.

4)can we make exceptions for one basic authentication users for full access.

tried knowledge base but no information found so far...


This thread was automatically locked due to age.
Parents
  • If you have 4 VLANs, then maybe there are many users and you have Active Directory?  If so, then you might want to use HTTP Proxy Access with AD-SSO.

    Simple rules for Profiles:

    - The client's IP determines which Profile applies.  A profile for 172.16.1.0/24 must be above one for 172.16.0.0/16.
    - Usually, when authentication is possible, the only reason to have multiple profiles is because different LANs use different methods of authentication.
    - Use multiple Filter Assignments in a Profile to apply different Filter Actions to different Users/Groups.
    - You can leave Users/Groups empty in a Filter Assignment if you want to make a separate filter for a LAN that doesn't have authentication.



    Cheers - Bob
Reply
  • If you have 4 VLANs, then maybe there are many users and you have Active Directory?  If so, then you might want to use HTTP Proxy Access with AD-SSO.

    Simple rules for Profiles:

    - The client's IP determines which Profile applies.  A profile for 172.16.1.0/24 must be above one for 172.16.0.0/16.
    - Usually, when authentication is possible, the only reason to have multiple profiles is because different LANs use different methods of authentication.
    - Use multiple Filter Assignments in a Profile to apply different Filter Actions to different Users/Groups.
    - You can leave Users/Groups empty in a Filter Assignment if you want to make a separate filter for a LAN that doesn't have authentication.



    Cheers - Bob
Children
No Data