This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Sophos UTM Authentication

I have come across this issue twice now, Just before I wanted to roll it out to a test selection of users. 
Everything works fine then all of a sudden I get Authentication Failed with the sophos banner on every webpage I try to view. 
The error message I get is: 
'2014:07:11-16:40:59 SophosUTM httpproxy[7599]: id="0003" severity="info" sys="SecureWeb" sub="http" request="0xf15a220" function="adir_auth_process_negotiate" file="auth_adir.c" line="1558" message="gss_accept_sec_context: Key table entry not found" '

"Key table entry not found" being the important part I feel, If I restart my computer this resolves its self, If I change the proxy to the IP address this also works."
There seems to be no mention of this error or there being a bug in 9.203, Connected with standard proxy and AD SSO. 

Hope someone has seen this before. 

Rob


This thread was automatically locked due to age.
Parents
  • Rob, how is your configuration different from HTTP-S Proxy Access with AD-SSO?

    Cheers - Bob
  • As far as I can tell nothing is different. 
    It works perfectly fine until I lock my computer for a few mins, Come back and unlock then authentication has broken. 

    I left it like this and locked it again an hour later when I unlocked it, it was working! 
    The only thing I can think it could be is the kerboros tickets being void when I unlock my computers I think I did read something similar on the forums a while back but it was a few years old. 

    Is there anyway to check this? What tickets does Sophos rely on for the authentication to work?

    Rob
Reply
  • As far as I can tell nothing is different. 
    It works perfectly fine until I lock my computer for a few mins, Come back and unlock then authentication has broken. 

    I left it like this and locked it again an hour later when I unlocked it, it was working! 
    The only thing I can think it could be is the kerboros tickets being void when I unlock my computers I think I did read something similar on the forums a while back but it was a few years old. 

    Is there anyway to check this? What tickets does Sophos rely on for the authentication to work?

    Rob
Children
No Data