This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Sophos Auth Agent installation questions

Home UTM users here and I'm only a month into my installation.  I have tried "browser authentication" but that is too annoying.

I have also tried the agent installation but I am not having much success there either.  The problem is with machines with multiple users.  How should I install the SAA client software such that each user is prompted to authenticate after they login?

(I run Windows 7 Pro/Ultimate on three different machines behind the UTM.)


This thread was automatically locked due to age.
Parents
  • In order to have any IT security system work, you must be able to trust or compel the user group to obey the rules.  My daughter was the "perfect" child, but I have no doubt that she would have shared her credentials with her charming, younger brother if we'd had different filters for the two of them. Just sayin...

    I don't think I'd use the Agent at all here.  In this situation, I think I would have the default profile (the first three tabs of 'Web Filtering') configured for the kids.  I would put it in Transparent mode.

    For you and your wife, in 'Web Filtering Profiles', make a Filter that gives you desired access, a Filter Assignment with the User objects for you and your wife in 'Users/Groups' and a Profile in Standard mode with "Basic User authentication" selected.  Configure the computers ('LAN Settings' and 'Proxy Settings') to use the proxy.  Of course, this means that your wife also needs credentials on the UTM.  Select "Default Web Filtering Profile" for the Fallback Action.  Now, you just need to log off the PCs when you're done so that the kids can't use your permissions. [;)]

    Finally, when finished, you should be able to disable the 'Allow : Internal (Network) -> Web Surfing -> Any' Firewall rule.  This may block some updates, and you will need to create either a web filtering exception or a Firewall rule allowing the traffic.

    Cheers - Bob
Reply
  • In order to have any IT security system work, you must be able to trust or compel the user group to obey the rules.  My daughter was the "perfect" child, but I have no doubt that she would have shared her credentials with her charming, younger brother if we'd had different filters for the two of them. Just sayin...

    I don't think I'd use the Agent at all here.  In this situation, I think I would have the default profile (the first three tabs of 'Web Filtering') configured for the kids.  I would put it in Transparent mode.

    For you and your wife, in 'Web Filtering Profiles', make a Filter that gives you desired access, a Filter Assignment with the User objects for you and your wife in 'Users/Groups' and a Profile in Standard mode with "Basic User authentication" selected.  Configure the computers ('LAN Settings' and 'Proxy Settings') to use the proxy.  Of course, this means that your wife also needs credentials on the UTM.  Select "Default Web Filtering Profile" for the Fallback Action.  Now, you just need to log off the PCs when you're done so that the kids can't use your permissions. [;)]

    Finally, when finished, you should be able to disable the 'Allow : Internal (Network) -> Web Surfing -> Any' Firewall rule.  This may block some updates, and you will need to create either a web filtering exception or a Firewall rule allowing the traffic.

    Cheers - Bob
Children
No Data