This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

How to block AD users from the Web

So there are a couple user name that do not need to be on the internet period.

I am trying to set this up and i am not sure if i am on the right track or not.

I got AD authentication made.  I made a group of the users that we do not want accessing the web.

So I have two question.  1.)  How can i use client Auth that is transparent to the users.  I installed the .msi package on my machine but i had to open it and give it a username and password.  will it just pick this up automatically or is that a per computer login.  Some computers we have will have multipul usernames logging into the same machine.  So i dont want those machines as a whole locked out just certain users.

2.)  I made a firewall rule to drop all traffic from the AD group i created.  Is that the easiest way or will i be better off setting up web filter profiles?


This thread was automatically locked due to age.
Parents
  • Here's a KnowledgeBase article: HTTP-S Proxy Access with AD-SSO

    2.) A Firewall rule works only with the Sophos Authentication Agent.  UTM AD Backend Groups must be based on manually-created AD Security Groups.  Transparent mode only handles HTTP traffic, so you already have a Firewall rule in place allowing traffic.  Profiles are chosen based on IP address.

    If this is a business, you should invest in some of your reseller's time to get off on the right foot.

    Cheers - Bob
Reply
  • Here's a KnowledgeBase article: HTTP-S Proxy Access with AD-SSO

    2.) A Firewall rule works only with the Sophos Authentication Agent.  UTM AD Backend Groups must be based on manually-created AD Security Groups.  Transparent mode only handles HTTP traffic, so you already have a Firewall rule in place allowing traffic.  Profiles are chosen based on IP address.

    If this is a business, you should invest in some of your reseller's time to get off on the right foot.

    Cheers - Bob
Children
No Data