This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

AD-SSO not working

Hello,

 I am trying to configure AD-SSO with Astaro using Proxy. I searched a lot looking for a step-by step document explaining what exactly should i do but could not find much. All i got was the below document specified in the url: 

http://www.sophos.com/en-us/support/knowledgebase/2550/2450/3850/115659.aspx

I have followed the steps in the url and configured it. Now when i click on test user in the Webadmin ( Definition & Users>Authentication Servers>Base DN) by giving my credentials it tests ok. i tried giving wrong credentials also it contacts AD and gave error of wrong credentials. So this seems to be working..Previously i was running Transparent Mode with No Authentication that i changed to Standard Mode with AD-SSO Authentication. 

  Now i have only allowed my user and restricted all other users for testing. I configured IE with Proxy of Astaro's internal address with port 8080.. That's not working.. As i tried to surf i was allowed internet, that's fine as i allowed my user, but then i logged in with different user which is blocked but still Internet was available and he could surf everything. 

 So please let me know if i am missing anything in configuration, or if anybody has a guide explaining step by step procedure what needs to be done in Astaro, AD server and Client Browser side then please share.


This thread was automatically locked due to age.
Parents
  • Hi, karpik and dhartman, and welcome to the User BB!

    Thanks for the reminder about WebAdmin being able to "find" the internal DNS server.  I've added that to my personal cheat-sheet and I'll try to get the one on the Sophos KnowledgeBase corrected.

    Cheers - Bob
Reply
  • Hi, karpik and dhartman, and welcome to the User BB!

    Thanks for the reminder about WebAdmin being able to "find" the internal DNS server.  I've added that to my personal cheat-sheet and I'll try to get the one on the Sophos KnowledgeBase corrected.

    Cheers - Bob
Children
No Data