Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

UTM Webfilterung and AD SSO

Hello,

I still have a problem with the integration of the UTM firewall with Active Directory Single Sign On. We are running version 9.206-35 of the firmware.

The proxy is set via group policy and it's www with port 8080. www is the name of our firewalls internal IP address and can be resolved by our client PCs.

When using the above settings in combination with Basic User Authentication it works, but as soon as we configure the firewall to have Windows authenticate via Active Directory SSO, it simply stops working, just like if there was no connection at all.

A tcpdump on the internal interface shows some heavy back and forth between the client PC and the firewall between a high port of the client and the firewalls port 8080, but no further traffic from that client can be seen.

One last thing: When we look at the live logs on the firewall and Basic User Authentication is activated, we see the user authenticate, but only with their username, the ad_domain field is empty. When set to use AD SSO, the live logs show nothing.

What are we missing?

Thanks,
Stefan.

EDIT: Our FQDN is different from the Windows Domain name. Is that a problem?


This thread was automatically locked due to age.
  • Stefan, if your clients can resolve the FQDN as you say, then it's not important.

    Even though you're using V9.2 and the article HTTP-S Proxy Access with AD-SSO was last updated for 8.3, the issues are all still the same, just some settings are located elsewhere.  I suspect your problem is the AD Group that you're using - it must be a Security Group that you create, not the default 'Domain Users'.

    Cheers - Bob