This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

AD-SSO not working

Hello,

 I am trying to configure AD-SSO with Astaro using Proxy. I searched a lot looking for a step-by step document explaining what exactly should i do but could not find much. All i got was the below document specified in the url: 

http://www.sophos.com/en-us/support/knowledgebase/2550/2450/3850/115659.aspx

I have followed the steps in the url and configured it. Now when i click on test user in the Webadmin ( Definition & Users>Authentication Servers>Base DN) by giving my credentials it tests ok. i tried giving wrong credentials also it contacts AD and gave error of wrong credentials. So this seems to be working..Previously i was running Transparent Mode with No Authentication that i changed to Standard Mode with AD-SSO Authentication. 

  Now i have only allowed my user and restricted all other users for testing. I configured IE with Proxy of Astaro's internal address with port 8080.. That's not working.. As i tried to surf i was allowed internet, that's fine as i allowed my user, but then i logged in with different user which is blocked but still Internet was available and he could surf everything. 

 So please let me know if i am missing anything in configuration, or if anybody has a guide explaining step by step procedure what needs to be done in Astaro, AD server and Client Browser side then please share.


This thread was automatically locked due to age.
Parents
  • Updating to 8.302 or 303 or 304 or the latest 305, everything stops working. I can not join Astaro in domain at all.

    Why rejoin the domain after the upgrades?

    I read on Astaro forums that this is a bug with Astaro 8.302 onwards release. They have changed Samba and hence AD Authentication does not work at all.

    The reported bug is that winbindd stops working, and the only resolution at present is rebooting.  I'm not seeing this problem at any of my client sites.

    Reading other posts, it appears that Sophos wants to get the fix into 8.306 which they hope to have in the coming days.  That's nothing official I learned, just the rumor.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Reply
  • Updating to 8.302 or 303 or 304 or the latest 305, everything stops working. I can not join Astaro in domain at all.

    Why rejoin the domain after the upgrades?

    I read on Astaro forums that this is a bug with Astaro 8.302 onwards release. They have changed Samba and hence AD Authentication does not work at all.

    The reported bug is that winbindd stops working, and the only resolution at present is rebooting.  I'm not seeing this problem at any of my client sites.

    Reading other posts, it appears that Sophos wants to get the fix into 8.306 which they hope to have in the coming days.  That's nothing official I learned, just the rumor.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Children
No Data