This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Web Filtering Profiles - AD groups not picked up

I'm running an Astaro 120 with Full Guard on 8.201.

All of the Workstations have the Astaro Authentication Agent installed.

I created 4 Groups and setup the Back-end Active Directory and limited it to each matching group in AD.

Under Web Filtering Profiles I setup my Actions and Filters.  In the Filters I added the Groups to each filter.

Then under Proxy Profile I Added the Network and the Filters.  Selected Transparent and Agent Authentication.

When testing a user the Astaro sees the groups they belong too.  However the Web Log shows that it isn't matching the Users to the correct filter and fails them over to the Default Fail-over Filter action.

If I manually add the users or create static groups it works fine.  It just doesn't work with the Back-end Active Directory.

Any ideas????


This thread was automatically locked due to age.
Parents
  • I don't have AD-SSO configured, because I don't want to use a Proxy Setting in IE.  I've deployed the Astaro Authentication Agent and configured an Authentication Server.

    Web Security is able to see the users, but wasn't able to associate them with the Group that was setup with the Active Directory Back-end Group.  I've changed it to a Static Group, added in the users and now have it working.

    I hope that AD Groups will be support by Web Security using Transparent w/ Agent Authentication in the future.  Of course it would be nice if the Agent simply ran as a service on the workstation and passed the Authenticated User and IP along to the Astaro.
Reply
  • I don't have AD-SSO configured, because I don't want to use a Proxy Setting in IE.  I've deployed the Astaro Authentication Agent and configured an Authentication Server.

    Web Security is able to see the users, but wasn't able to associate them with the Group that was setup with the Active Directory Back-end Group.  I've changed it to a Static Group, added in the users and now have it working.

    I hope that AD Groups will be support by Web Security using Transparent w/ Agent Authentication in the future.  Of course it would be nice if the Agent simply ran as a service on the workstation and passed the Authenticated User and IP along to the Astaro.
Children
No Data