This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Block URL

Hi
I blocked an URL (For Ex. ???? ???? ??? ? ??? - ??????? ??? ? ?????) in the Filter Action For a Filter Assignment but for this site UTM Refers to the Default Filter Action and opens this site.
[:S]


This thread was automatically locked due to age.
Parents
  • OK, I think I see what might be an issue (but it doesn't appear to be)...

    I lightened the following because it does not apply here - Hadi is using Standard with Agent auth (I plead guilty to seeing what I expected to see!).
    One of the attractive things about using AD-SSO in the UTM is that, once configured, all of the future administration (adds, changes & deletes) occurs only in the AD - no work has to be duplicated in the UTM.  In the Filter Assignment, instead of having a local group containing the User object for m.mimosa, delete that group and use a 'Backend Group' authenticated by Active Directory.

    From the document on-line, in section 3, undo any steps related related to syncing users.  Section 4 explains how to create the Backend Groups you will need, but you need to think about the following before you start designing your groups.


    Another misunderstanding I might be seeing is very common among new admins.  Filter Actions and Assignments are not additive.  In the Profile, when a User matches a Fiter Assignent, the UTM applies the assigned Filter Action and is done with the access - nothing else is considered for that access.

    Likewise, once the User's IP qualifies him for a specific Profile, no others are considered for the IP.

    Cheers - Bob
Reply
  • OK, I think I see what might be an issue (but it doesn't appear to be)...

    I lightened the following because it does not apply here - Hadi is using Standard with Agent auth (I plead guilty to seeing what I expected to see!).
    One of the attractive things about using AD-SSO in the UTM is that, once configured, all of the future administration (adds, changes & deletes) occurs only in the AD - no work has to be duplicated in the UTM.  In the Filter Assignment, instead of having a local group containing the User object for m.mimosa, delete that group and use a 'Backend Group' authenticated by Active Directory.

    From the document on-line, in section 3, undo any steps related related to syncing users.  Section 4 explains how to create the Backend Groups you will need, but you need to think about the following before you start designing your groups.


    Another misunderstanding I might be seeing is very common among new admins.  Filter Actions and Assignments are not additive.  In the Profile, when a User matches a Fiter Assignent, the UTM applies the assigned Filter Action and is done with the access - nothing else is considered for that access.

    Likewise, once the User's IP qualifies him for a specific Profile, no others are considered for the IP.

    Cheers - Bob
Children
No Data