This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

AD-SSO filteraction problem

I am having an interesting problem with ADSSO not being able to find the correct filter action for a group of users, however authenticating in transparent mode with webauth picks up the correct group and works fine.

Here is a brief description of the configuration:

I am working with two domains within an AD forest.

Domain1 : domain1.rootdomain.org (the ASG is joined to this domain, most users are in this domain and authenticate fine using ADSSO)

Domain2 : domain2.rootdomain.org (some users login from this domain, ADSSO fails and uses the default content filter,  using webauth in transparent mode works fine.)

A default content filter has been setup in transparent mode with no authentication.

Two proxy profiles are defined:
1: Standard mode with ADSSO auth.  Falls back to default content filter.
2: Transparent mode with browser auth.  Falls back to default content filter.

Both domains have two DCs defined as authentication servers in the ASG and test ok.  The users in domain2 are showing the correct groups when tested.

Anyone have any ideas?


This thread was automatically locked due to age.
Parents
  • Hi, jpetruzz, and welcome to the User BB!

    AD-SSO does not depend on the servers you have defined, only on the AD to which the ASG is joined.  Backend Group membership depends on the DCs defined as Active Directory servers in the ASG.

    So, this sounds like you don't have the trust relationship right between the two domains.  I'm not an MCSE, so I don't know how to tell you that's fixed.  Hopefully, someone with that skill set will pass by here!

    Cheers - Bob
Reply
  • Hi, jpetruzz, and welcome to the User BB!

    AD-SSO does not depend on the servers you have defined, only on the AD to which the ASG is joined.  Backend Group membership depends on the DCs defined as Active Directory servers in the ASG.

    So, this sounds like you don't have the trust relationship right between the two domains.  I'm not an MCSE, so I don't know how to tell you that's fixed.  Hopefully, someone with that skill set will pass by here!

    Cheers - Bob
Children
No Data