This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

E-dir authentication problems after 7.501

Can someone just please put me out of my misery? I stupidly upgraded to 7.501 and now I am hosed with authentication problems.

Specifically, the Astaro system tests fine with my e-dir server, both at server level and user level tests. But when I connect from a client computer I get the dreaded username/password prompt, repeatedly. If I hit cancel, it goes to the astaro error screen indicating authentication failure, yet while watching the live authentication log there is no indication of an authentication attempt. If I do log in, that only works for that app instance. Launch IE instead of Firefox and I get the auth errors again. I have rebooted my computer, looked at the astaro config, retested the e-dir connection, verified no errors using dsrepair in the e-dir, and still this goes on. Basically, the new version of astaro is too stupid to figure out that I am logged in and present in the e-dir tree, and some bonehead took out the logging functionality as well. In previous examples of this sort of problem at least I had the joy of seeing in the astaro log that it intentionally rejected me. Now it rejects me at the client level but has no record of it on the firewall, probably assuming that without the records it cannot be found guilty.

Any ideas?


This thread was automatically locked due to age.
Parents
  • We actually opened a support-case with Astaro due to these problems,
    and yes,, the upgrade just goes half-way leaving a non-working setup.

    Major issue we are having, which led our customer to disable SSO is in a network with more than one office, more than one server, though still one single Tree.

    Problem for us/customer is;
    One Tree, 8 offices, each office = one Context and at least 1 server,
    issue is; User from "office x" might be at "office y" one week, and at another office another week. So, the setup with "base-dn" and one, single server for SSO has really shown it's limitations..

    We've set it up as one central group, consisting of users from all offices/context,
    this group is then required by SSO to surf and each local astaro have access to this
    from a local read/write replice no the local/most nearby server.

    But,, NOT setting base-dn for users, seems to be an issue for Astaro,
    and , with this setup, having  a base-dn doesnt work.
    2nd issue off course is to have a SINGLE server for SSO !!

    Instead of SingleSignOn to a tree, it's more SSSO SingleServerSignOn....

    With 2 of the offices running clusters, we cant point out which physical server that's
    the current server for "logged in".....
  • interesting...

    has anyone bit-the-bullet on 7.502 yet?
Reply Children
No Data