Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Banging my head.. no user or ad domain in logs

First.. sorry for the War & Peace

I've searched these forums and think I have followed almost every document known to man to try to get authentication working to show in the logs on the UTM, but in the Web Filtering live log, i still see:

name="http access" action="pass" method="CONNECT" srcip="192.168.0.38" dstip="can be any IP" user="" ad_domain=""

What I've done and know:

1) In Authentication Services/Single Sign On/ I can join the domain just fine
2) Authentication Services for AD is good to go, testing of Bind DN with Admin account works and so does querying users with Base DN (Shows domain user(s) and member of the group I created in UTM)
3) I've tried BOTH Standard Mode, putting the proxy address/port in a few different browsers, no luck showing user names or domain. Transparent mode with Proxy configuration removed from browsers does not show user name or AD either. (Default authentication mode is set to Active Directory SSO)

With the above, what I'm not sure is if the notice in red has something to do with the authentication issues and no name or domain showing in the log:


Any thoughts?


This thread was automatically locked due to age.
Parents
  • That's because you ahve to have some kind of authentication going through the UTM simply joining the domain ins';t enough.  YOu need to either instlal the sophos autnetication agent or use http proxy in either ad sso mode(so users will be forced to auth when they surf) or transparent mode with authentication(same thing).
  • That's because you ahve to have some kind of authentication going through the UTM simply joining the domain ins';t enough.  YOu need to either instlal the sophos autnetication agent or use http proxy in either ad sso mode(so users will be forced to auth when they surf) or transparent mode with authentication(same thing).


    William...

    I have the authentication mode set to Active Directory SSO. Regardless of whether I use transparent with no proxy config in the browser or standard mode with a proxy configured, user name and ad_domain still show as blank. Was this the authentication you were referring to?
Reply
  • That's because you ahve to have some kind of authentication going through the UTM simply joining the domain ins';t enough.  YOu need to either instlal the sophos autnetication agent or use http proxy in either ad sso mode(so users will be forced to auth when they surf) or transparent mode with authentication(same thing).


    William...

    I have the authentication mode set to Active Directory SSO. Regardless of whether I use transparent with no proxy config in the browser or standard mode with a proxy configured, user name and ad_domain still show as blank. Was this the authentication you were referring to?
Children
No Data