This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Proxy and Ldap.

Hello,
I wonder if it is possible to proxy profile, integrated with my users to a LDAP server.


This thread was automatically locked due to age.
  • Under specific circumstances:

    Apple OpenDirectory SSO: Select when you have configured LDAP on the Definitions & Users >> Authentication Servers >> Servers tab and you are using Apple OpenDirectory. Additionally, you have to upload a MAC OS X Single Sign-On Kerberos keyfile on the Web Security >> Web Filtering >> Advanced tab for the proxy to work properly. When the Web Filter is used in this mode, clients must have specified the Web Filter in their browser configuration. Note that the Safari browser does not support SSO.


    Information on all of the authentication methods can be found in the in-line help.
    __________________
    ACE v8/SCA v9.3

    ...still have a v5 install disk in a box somewhere.

    http://xkcd.com
    http://www.tedgoff.com/mb
    http://www.projectcartoon.com/cartoon/1
  • Ok,
    I have an LDAP + SAMBA
    I need to authenticate my users to surf the internet and applications.

    But I wanted everyone to authentication with your username and password and ldap
    samba.

    How do I make this setting in Astaro, to both authenticate and how do you set up profiles on the proxy.

    Thank you!
  • I have an LDAP + SAMBA

    Given that the documentation only specifically mentions using LDAP with Apple OpenDirectory, I'd open up a support case to discuss your intended setup.  If you have standard support, you should contact your reseller.  If you have premium support, you can contact Astaro Support directly.
    __________________
    ACE v8/SCA v9.3

    ...still have a v5 install disk in a box somewhere.

    http://xkcd.com
    http://www.tedgoff.com/mb
    http://www.projectcartoon.com/cartoon/1
  • I don't think there's a way to do SSO with any LDAP, but I'm really ignorant when it comes to Apple, so maybe that's the way OpenDirectory works!

    There are two different non-SSO authentication modes: "Basic authentication" and "Transparent with authentication."  Basic auth requires setting the clients' browsers to point at the proxy, and that's the best use of the Astaro HTTP/S Proxy.'

    Remember that an 'HTTP/S Profile' applies to an entire subnet.  Within each profile, you can have multiple filter assignments, each of which can apply to a different LDAP group.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA