This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Web filtering profiles - Time Events

Hello,
I join astaro to active directory. In AD I was create groups:
Astaro internet w/o facebook ( internet with facebook block acces)
Astaro FB allow (FB is allow)
Astaro internet time acces ( internet for users in specific time)
------------------
I create samo groups in astaro and add this grup by:
Backend membership
Backend : Active Directory
tick the limit backend groups membership
And choose group from AD on DC
------------------------------------------------
In category 
Web Protection/web filtering on global
I set standard mode/authentication AD SSO/allowed Users/group choose precreated group
Backend AD GRP
------------------------------------------------
In Authentication server/Advanced 
I add this group to Prefetch directory users
and tick Enable backend sync on login
----------------------------------------------------
In Time Period Definitions
I created time events
Internet_acces_mornig 
Internet_access_afternoon
--------------------------------------
Now in web filtering Proifles/Proxy Profiles I added this rules:
FB
NO FB
internet_mornig
internet_afternoon
Default filter assigment
----------------------------------------
The rules FB NO FB works without problem but time events doesn't works.
But interesting is, this rule works only for one user from whole group but for the others doesn't. I really dont know where could be the problem.
I was try remove and add the groups in astaro and in AD, Prefetch users.

Many thanks for any help I now starting very desperate from this :-)


This thread was automatically locked due to age.
Parents
  • That's exactly what I was looking for.  Position also is important inside Profiles, but the following suggestion depends on the three groups not having any users in common, so order isn't important in it:
    [LIST=1]
    • Create three Security Groups in AD: Personnel, Office & Production.  Place each user into only one of the three groups.
    • Create a Backend Group in WebAdmin for each of the Security Groups in step 1.
    • Create a Time Event "Web Allowed for Production."
    • Create two Filter Actions: Open & Restricted.
    • Create a Filter Assignment for Personnel with Open.  Create one for Office with Restricted.  Create one for Production with Restricted and Web Allowed for Production.
    • Create an AD-SSO Profile for your LAN with the three Filter Assignments in any order and Fallback Action of Block All.
    [/LIST]
    Cheers - Bob
Reply
  • That's exactly what I was looking for.  Position also is important inside Profiles, but the following suggestion depends on the three groups not having any users in common, so order isn't important in it:
    [LIST=1]
    • Create three Security Groups in AD: Personnel, Office & Production.  Place each user into only one of the three groups.
    • Create a Backend Group in WebAdmin for each of the Security Groups in step 1.
    • Create a Time Event "Web Allowed for Production."
    • Create two Filter Actions: Open & Restricted.
    • Create a Filter Assignment for Personnel with Open.  Create one for Office with Restricted.  Create one for Production with Restricted and Web Allowed for Production.
    • Create an AD-SSO Profile for your LAN with the three Filter Assignments in any order and Fallback Action of Block All.
    [/LIST]
    Cheers - Bob
Children
No Data