This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Connection to AD

My ASL 7.0 SSL Roadwarrior VPN works fine with local accounts. But i want to use the Windows AD for user authentification. My problem is: the description about this issue is not detailed enough, so i cant realy test the connection to the AD. 
Has anywhre there a better description or some tips ?


This thread was automatically locked due to age.
  • What exactly is the issue your seeing? 
     
    It's working fine for me. You need to set the AD configuration and it is super important to use an account that has read permissions for anywhere astaro needs info from (accounts) in AD and the user is set by DN. I also joined the Astaro to my Domain for SSO. Then, what I did, was make a group in astaro (setting backend AD auth) and linked it to a VPN users group in AD. Then added the astaro group to the auth list for SSL.
     
    One thing I've noticed with AD auth, for the SSO setup it specifies that the pre-Windows 2000 name must be used, but when linking users and groups, you have to use the display name of the AD object.
     
    One mistake I made when setting this up, was that I added two entries into the SSL auth users.  A local auth user and an AD auth user.  I downloaded the SSL files from the user portal of the local user.  After install, I tried to login using the AD account and it wouldn't work.  I thought because it was in the allowed group for SSL that it would function.  The SSL config files are different for every allowed user and I had to download and install the config from the AD users user portal for the AD user to be able to login properly.
     
    Another thing to look at is in the astaro knowledgebase.  http://portal.knowledgebase.net/display/2/kb/article.asp?aid=239612 .  Although the title of the article specifies HTTP profiles, it's also a helpful guide for how Astaro interacts with AD users and group and getting that set-up.
     
    If I missed the mark entirely with this reply, try giving what "this issue" is.  Please be as detailed as possible.
    __________________
    ACE v8/SCA v9.3

    ...still have a v5 install disk in a box somewhere.

    http://xkcd.com
    http://www.tedgoff.com/mb
    http://www.projectcartoon.com/cartoon/1