This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

eDir HTTP Proxy Authentication

I have a fairly new ASG320 and use eDir for directory services (No AD).

I enabled the eDir authentication for the HTTP proxy.  Users were imported and synced up automatically (that part worked flawlessly).  HOWEVER, users are constantly asked to provide their un/pw, sometimes multiple times on the same webpage.  It's gotten to the point I had to turn authentication off because my users were about to pitch fork me.

This has been an issue since v6 and it seems to be just as bad with v7 (i'm currently running v7.4)...and chance this is going to get fixed??


This thread was automatically locked due to age.
Parents
  • I too would like to know the answer. I have been waiting to use the E-dir auth for some time now. On my 220, only a few users were repeatedly asked to auth but nothing I did would resolve the issue. I upgraded e-dir to 8.73 but that didn't help. I'm not sure what version Astaro requires but I would assume it's an issue with the version I am running. As I am a Novell 6 shop, I don't think I can go much beyond version 8.73.
     Any ideas?
  • Currently I'm on the latest software release (7.4) and eDir 8.8.  I've been using a version of the ASG for several years now and I have been unsuccessful in getting it to work without all the authentication requests.  Actually, the older version (6.X) worked better as far as that is concerned.

    I like all the features, and enhanced security, that go along with the proxy authentication, but the constant un/pw requests are killing my users.
  • Did you enable SSO in the evil Novell client?
  • Currently I'm on the latest software release (7.4) and eDir 8.8.  I've been using a version of the ASG for several years now and I have been unsuccessful in getting it to work without all the authentication requests.  Actually, the older version (6.X) worked better as far as that is concerned.

    I like all the features, and enhanced security, that go along with the proxy authentication, but the constant un/pw requests are killing my users.


    I have several sites doing edir auth and 99.9% of the time it works fine. That has been one of the strong points to it. I have it authenticating to both edir 8.7.3.x and 8.8.x with out issues. I actually don't like to let the astaro pull the users in because I think it creates a mess. One thing to keep in mind is the hardware you are using appropriate for the user count. I have used it with SSO at every site I have setup and these are all schools. Make sure your ldap server is functiioning properly also. I have seen issues there before where it does not keep up. One other thing is what version of the novell client are you running. I had one site with machines with early versions of 4.9.x and there were issues. Updated the clients and all problems went away.

    Just my 2 cents
  • Thanks for the responses guys.  I'll double check all the users SSO settings.

    I also recently moved the authentication piece to a new, more powerful, server realizing that load might be an issue.

    I'll post up later next week with my results.
Reply
  • Thanks for the responses guys.  I'll double check all the users SSO settings.

    I also recently moved the authentication piece to a new, more powerful, server realizing that load might be an issue.

    I'll post up later next week with my results.
Children
  • I have been experiencing pop up boxes on and off especially since the upgrade to 7.4.  We have all our 7000 + users cached between two identical firewalls on 2 Dell 2850 servers and I am wondering if I turn off user caching that many of the users will not be able to log in at all. Doesn't the user caching provide a backup means of authenticating when SSO fails. I really appreciate Warpers comments and would love to hear more about the size and setup of the school districts he has worked with. This is a great firewall but has been a love/hate relationship with the authenitcation.

  • We have all our 7000 + users cached between two identical firewalls on 2 Dell 2850 servers and I am wondering if I turn off user caching that many of the users will not be able to log in at all. Doesn't the user caching provide a backup means of authenticating when SSO fails.


    No.
    Authentication against a backend means that a user login is always verified against the backend.  The user object on the ASG may be required for special services (e.g. User Portal, or VPN), but authentication is always done in the backend.
    If you do not use those services, you may as well disable caching.