This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

ASG V8 Active Directory authentication in transparent mode

hi all,
I need your help, my problem is Active Directory users can not authenticate with Astaro, when entering your username and password loads a blank page.
attached pictures of my setup.


This thread was automatically locked due to age.
  • Hi, lfuentes, and welcome to the User BB!

    I moved this from "General Discussion" to the present forum where it's more-likely to be seen.

    I haven't played with V8.2 yet, so I don't know if what your configuration can work.  Here's a KnowledgeBase article that might help you: HTTP/S Proxy Access with AD-SSO (Caution, the section "Configure User Authentication" should be eliminated as it has no effect on AD-SSO and can cause problems in larger organizations).

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • thanks for your help, but this configuration does not indicate how to do it in proxy transparent mode
  • That's correct.  It does discuss other issues that can occur.

    To help debug your issue, in 'Logging >> View Log Files', open the Live Log for 'User authentication daemon', and then test authentication.  Please post the relevant lines from there.

    If it's still failing, please show a picture of the Server definition on the 'Servers' tab of 'Users >> Authentication'.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • One thing that I see is it's unusual to have a login username in AD as the full name with a space in it.  What is the sAMAccountName for the user?  This is what should be used for login, not the displayName (full name).  Also be aware that not only the password, but the user name is case sensitive and must match what is in AD exactly.  You can test the login credentials of any user in Astaro at Definitions & Users>>Authentication Servers>>Servers Tab, then press the edit button for your AD entry and test in the "Authenticate example user" section.
    __________________
    ACE v8/SCA v9.3

    ...still have a v5 install disk in a box somewhere.

    http://xkcd.com
    http://www.tedgoff.com/mb
    http://www.projectcartoon.com/cartoon/1