This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Proper AD Authentication Setup

We are brand new to Sophos and recently installed a box for a client. They have AD and we would like to have a Captive Portal setup so users have to authenticate to get to the internet.

We've connected the UTM to AD and the server test passes. We can do a username lookup and that passes as well. However, when an end user tries to enter their username and password on the bypass screen, we get an error message that the username or password is invalid.

Is there a step by step guide on how to properly set this up?


This thread was automatically locked due to age.
Parents
  • Version?

    Wireless Security subscription?  If not, and you want to use Transparent mode then select "Browser" authentication.  Set the time between re-auth requests on the 'Advanced' tab. Customize the welcome in 'Management >> Customization'.

    In Standard mode (requires config of Proxy Settings), the proxy manages all of the 'Allowed target services' on the 'Advanced' tab.  The 'Transparent mode skiplists' do not apply in Standard mode.  In Transparent, the proxy manages only HTTP (and HTTPS if SSL scanning is selected), so all other traffic must pass via Firewall rule.

    Good luck!

    Cheers - Bob
  • Sorry about that - I thought I had mentioned it. The version is 9.104-17 and there is no Wireless Security subscription.

    After reading through a few things, I understand that different methods (standard and transparent) but it's the authentication part that I am having problems with. We have the firewall connected to our DC with AD, but when users try to enter their username and password, it comes back with a failure and that it couldn't authenticate.
Reply
  • Sorry about that - I thought I had mentioned it. The version is 9.104-17 and there is no Wireless Security subscription.

    After reading through a few things, I understand that different methods (standard and transparent) but it's the authentication part that I am having problems with. We have the firewall connected to our DC with AD, but when users try to enter their username and password, it comes back with a failure and that it couldn't authenticate.
Children
No Data