This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

SSO-AD , user account lock on Win2008/Win7

Hi,

We are using AWG 7.510, and implemented SSO-AD authentication against our win2003 AD domain. This works fine with Winxp and Win 2003 clients.

We are now deploying first Windows 7 ou Win 2008 clients, and we are facing a very weird problem:

On some websites, SSO authentication fails, locks the user account, and a popup is presented to the user. ( our password policy locks the account after 5 attempts)

I insist on the fact that the account is locked BEFORE the popup is presented and the user tries to login.

On the logs i can see:

2012:02:09-13:47:13 AWG01 httpproxy[4569]: [0xae2d2ca0] auth_adir_auth_crap_callback (auth_adir.c:875) Authorization denied (NT_STATUS_WRONG_PASSWORD)
2012:02:09-13:47:13 AWG01 httpproxy[4569]: [0xa927bbf8] auth_adir_auth_crap_callback (auth_adir.c:875) Authorization denied (NT_STATUS_WRONG_PASSWORD)
2012:02:09-13:47:13 AWG01 httpproxy[4569]: [0xad82fe48] auth_adir_auth_crap_callback (auth_adir.c:875) Authorization denied (NT_STATUS_WRONG_PASSWORD)
2012:02:09-13:47:13 AWG01 httpproxy[4569]: [0xa6874f78] auth_adir_auth_crap_callback (auth_adir.c:875) Authorization denied (NT_STATUS_WRONG_PASSWORD)
2012:02:09-13:47:13 AWG01 httpproxy[4569]: [0xb1667b68] auth_adir_auth_crap_callback (auth_adir.c:875) Authorization denied (NT_STATUS_WRONG_PASSWORD)
2012:02:09-13:47:13 AWG01 httpproxy[4569]: [0xa4c80508] auth_adir_auth_crap_callback (auth_adir.c:875) Authorization denied (NT_STATUS_ACCOUNT_LOCKED_OUT)
2012:02:09-13:47:13 AWG01 httpproxy[4569]: [0xa78ac670] auth_adir_auth_crap_callback (auth_adir.c:875) Authorization denied (NT_STATUS_ACCOUNT_LOCKED_OUT)

The problem can be reproduced from any Win7 or Win2008 client, IE or firefox (didn't test other browsers), by going on this page for example :
https://www-304.ibm.com/support/docview.wss?uid=swg27017522

before the complete loading of the page, the account will be locked and an auth pop-up will show.

Thanks for any help.


This thread was automatically locked due to age.
Parents
  • This is an old post but I have exactly the same problem.
    I am running Firmware 9.103-5 on an UTM220 and the problem often appears.

    I tried to find a solution or a work around but no chance. It seems that the problem is linked with web sockets because it appeared, for example, when users try this url : http://chrome.com/campaigns/rollit and this one opens some web sockets.

    The most strange thing is that it do not happen on our UTM 320 cluster (in another site).

    For information, we are using the http proxy with FQDN and SSO. My security policy is also set to lock out the account after 5 bad passwords.

    Did you find a solution ?

    Best,
Reply
  • This is an old post but I have exactly the same problem.
    I am running Firmware 9.103-5 on an UTM220 and the problem often appears.

    I tried to find a solution or a work around but no chance. It seems that the problem is linked with web sockets because it appeared, for example, when users try this url : http://chrome.com/campaigns/rollit and this one opens some web sockets.

    The most strange thing is that it do not happen on our UTM 320 cluster (in another site).

    For information, we are using the http proxy with FQDN and SSO. My security policy is also set to lock out the account after 5 bad passwords.

    Did you find a solution ?

    Best,
Children
No Data