This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Proper AD Authentication Setup

We are brand new to Sophos and recently installed a box for a client. They have AD and we would like to have a Captive Portal setup so users have to authenticate to get to the internet.

We've connected the UTM to AD and the server test passes. We can do a username lookup and that passes as well. However, when an end user tries to enter their username and password on the bypass screen, we get an error message that the username or password is invalid.

Is there a step by step guide on how to properly set this up?


This thread was automatically locked due to age.
Parents
  • Aha!  I'll get that oversite fixed in the KB article...

    You can't use built-in groups like "Domain Users" - you must define a Backend Group based on a manually-created Security Group in AD.  Make that change and I bet that gets you going.

    Cheers - Bob
  • The group name "Domain Users" is what I call it in the UTM (defined under Users & Groups > Groups). It is setup as a Dynamic Membership using the following:

    OU=Client Domain Users,DC=Client Domain,DC=local
Reply Children
No Data