This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

AD-SSO not working

Hello,

 I am trying to configure AD-SSO with Astaro using Proxy. I searched a lot looking for a step-by step document explaining what exactly should i do but could not find much. All i got was the below document specified in the url: 

http://www.sophos.com/en-us/support/knowledgebase/2550/2450/3850/115659.aspx

I have followed the steps in the url and configured it. Now when i click on test user in the Webadmin ( Definition & Users>Authentication Servers>Base DN) by giving my credentials it tests ok. i tried giving wrong credentials also it contacts AD and gave error of wrong credentials. So this seems to be working..Previously i was running Transparent Mode with No Authentication that i changed to Standard Mode with AD-SSO Authentication. 

  Now i have only allowed my user and restricted all other users for testing. I configured IE with Proxy of Astaro's internal address with port 8080.. That's not working.. As i tried to surf i was allowed internet, that's fine as i allowed my user, but then i logged in with different user which is blocked but still Internet was available and he could surf everything. 

 So please let me know if i am missing anything in configuration, or if anybody has a guide explaining step by step procedure what needs to be done in Astaro, AD server and Client Browser side then please share.


This thread was automatically locked due to age.
Parents
  • Hi Bob,

     Thanks for replying to my posts as you have helped me before successfully hoping to get some useful outputs again.

     Well we are currently having Transparent mode with no authentication and all our filters work on the IP based. We want to change that to User based and want to configure AD-SSO as well as standard mode with AD-SSO authentication and setting up proxy in browsers. Now As given above in my posts i went through the steps listed in that URL to do so but did not work out. We tested by just giving 1 user access in the Astaro, logged in to the system with that user account. Now he was given the internet access-fine (he should be) but in astaro logs nowhere we could find user based logs, just an IP based only. Then we logged in with another used who was not part of the authenticated user group in Astaro so he should be asked for credentials when he opens up browser and not given internet access, right? but it didnt happen. He was also given internet access. So we went through the forum and some posts suggested for successful configuration of AD-SSO you should take Astaro out of domain, delete the Astaro account from AD, rejoin the domain and let Astaro creates the account in AD and then configure AD-SSO. So we took out Astaro from domain and could not get back into it ever since.

    But i did successfully tested all i mentioned above in pre-8.301 release of Astaro in the test environment. Well i have rebooted astaro few times too but failed to join into the domain. So may be i might have to wait till 8.306 if they resolve it in that release to use User based filtering functionality? As it is difficult to trace by IP who is doing what in Astaro but user based will be very helpful.

     If there is a solution or i am doing anything wrong please help me here.
Reply
  • Hi Bob,

     Thanks for replying to my posts as you have helped me before successfully hoping to get some useful outputs again.

     Well we are currently having Transparent mode with no authentication and all our filters work on the IP based. We want to change that to User based and want to configure AD-SSO as well as standard mode with AD-SSO authentication and setting up proxy in browsers. Now As given above in my posts i went through the steps listed in that URL to do so but did not work out. We tested by just giving 1 user access in the Astaro, logged in to the system with that user account. Now he was given the internet access-fine (he should be) but in astaro logs nowhere we could find user based logs, just an IP based only. Then we logged in with another used who was not part of the authenticated user group in Astaro so he should be asked for credentials when he opens up browser and not given internet access, right? but it didnt happen. He was also given internet access. So we went through the forum and some posts suggested for successful configuration of AD-SSO you should take Astaro out of domain, delete the Astaro account from AD, rejoin the domain and let Astaro creates the account in AD and then configure AD-SSO. So we took out Astaro from domain and could not get back into it ever since.

    But i did successfully tested all i mentioned above in pre-8.301 release of Astaro in the test environment. Well i have rebooted astaro few times too but failed to join into the domain. So may be i might have to wait till 8.306 if they resolve it in that release to use User based filtering functionality? As it is difficult to trace by IP who is doing what in Astaro but user based will be very helpful.

     If there is a solution or i am doing anything wrong please help me here.
Children
No Data