This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

SSO Proxy Authorization faild

Hallo zusammen,

möchte gerade den Web-Proxy in Betrieb nehmen.

Operation mode: Active Directory 

Habe 3 User-Gruppen definiert:

http_admin
http_developer
http_user

Wenn ich dann ein "Prefetch directory users" mache, bekomme ich unter anderem folgende Einträge:

Searching for users 
2011:09:09-11:36:49 asl user_prefetch[17329]: ------------------------------------------------------------ 
2011:09:09-11:36:49 asl user_prefetch[17329]: Connecting to ldap server 
2011:09:09-11:36:49 asl user_prefetch[17329]: ldap server: ldaps://192.168.145.2:636 
2011:09:09-11:36:50 asl user_prefetch[17329]: Context 'CN=http_admin,CN=Builtin,DC=myCompany,DC=de' is a group. Adding group members: 
2011:09:09-11:36:50 asl user_prefetch[17329]: CN=Henrike,OU=SBSUsers,OU=Users,OU=MyBusiness,DC=myCompany,DC=de 
2011:09:09-11:36:50 asl user_prefetch[17329]: CN=Marc,OU=SBSUsers,OU=Users,OU=MyBusiness,DC=myCompany,DC=de 
2011:09:09-11:36:50 asl user_prefetch[17329]: CN=Administrator,CN=Users,DC=myCompany,DC=de 

Wenn ich jetzt bei mir den Proxy eintrage und versuche eine Web-Site zu öffenen bekomme ich als erstes einen anmeldebildschirm, was ja auch schon nicht richtig ist. dann gebe ich dort meinen usernamen und pwd ein und es klappt trotzdem nicht.

Bekomme dann folgende Logeinträge:

2011:09:09-11:38:55 asl httpproxy[13994]: id="0003" severity="info" sys="SecureWeb" sub="http" request="0xe3efb9e8" function="auth_adir_auth_crap_callback" file="auth_adir.c" line="887" message="Authorization denied (NT_STATUS_PIPE_DISCONNECTED)" 

Kann mir jemand sagen, was ich falsch mache?

VG
Marc


This thread was automatically locked due to age.
  • Upps - its not really a German Forum ;-)

    Hi everyone, 

    I just configure the web proxy for operation. 

    I have 3 user groups defined: 

    http_admin
    http_developer
    http_user

    If I then do a "prefetch directory users", I get the following entries: 

    Searching for users 
    2011:09:09-11:36:49 asl user_prefetch[17329]: ------------------------------------------------------------ 
    2011:09:09-11:36:49 asl user_prefetch[17329]: Connecting to ldap server 
    2011:09:09-11:36:49 asl user_prefetch[17329]: ldap server: ldaps://192.168.145.2:636 
    2011:09:09-11:36:50 asl user_prefetch[17329]: Context 'CN=http_admin,CN=Builtin,DC=myCompany,DC=de' is a group. Adding group members: 
    2011:09:09-11:36:50 asl user_prefetch[17329]: CN=Henrike,OU=SBSUsers,OU=Users,OU=MyBusiness,DC=m yCompany,DC=de 
    2011:09:09-11:36:50 asl user_prefetch[17329]: CN=Marc,OU=SBSUsers,OU=Users,OU=MyBusiness,DC=myCo mpany,DC=de 
    2011:09:09-11:36:50 asl user_prefetch[17329]: CN=Administrator,CN=Users,DC=myCompany,DC=de

    If I now try to open a website through the proxy, I get a login screen, which is also not nice. Then I input my username and pwd and it still not worked. 

    I got the following messages: 

    2011:09:09-11:38:55 asl httpproxy[13994]: id="0003" severity="info" sys="SecureWeb" sub="http" request="0xe3efb9e8" function="auth_adir_auth_crap_callback" file="auth_adir.c" line="887" message="Authorization denied (NT_STATUS_PIPE_DISCONNECTED)"

    Can anyone say what I do wrong? 

    Best Regards

    Marc
  • It Sounds to me like you have the proxy set to use basic authentication.  To setup AD SSO, follow the guide here:  https://support.astaro.com/support/index.php/User_Contributed:HTTP/S_Proxy_Access_with_AD-SSO
    __________________
    ACE v8/SCA v9.3

    ...still have a v5 install disk in a box somewhere.

    http://xkcd.com
    http://www.tedgoff.com/mb
    http://www.projectcartoon.com/cartoon/1
  • Hi!

    After edit & save all relevant settings without any changes it works fine

    Best Regards
    Marc