Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Banging my head.. no user or ad domain in logs

First.. sorry for the War & Peace

I've searched these forums and think I have followed almost every document known to man to try to get authentication working to show in the logs on the UTM, but in the Web Filtering live log, i still see:

name="http access" action="pass" method="CONNECT" srcip="192.168.0.38" dstip="can be any IP" user="" ad_domain=""

What I've done and know:

1) In Authentication Services/Single Sign On/ I can join the domain just fine
2) Authentication Services for AD is good to go, testing of Bind DN with Admin account works and so does querying users with Base DN (Shows domain user(s) and member of the group I created in UTM)
3) I've tried BOTH Standard Mode, putting the proxy address/port in a few different browsers, no luck showing user names or domain. Transparent mode with Proxy configuration removed from browsers does not show user name or AD either. (Default authentication mode is set to Active Directory SSO)

With the above, what I'm not sure is if the notice in red has something to do with the authentication issues and no name or domain showing in the log:


Any thoughts?


This thread was automatically locked due to age.
Parents
  • Please post a sample log line.

    My two most likely guesses:

    Do you perhaps have another Profile created?  Your screenshot is for the Default Web Filter Profile.  If you have another profile it may be hitting that first (and following the authentication rules of that one).

    Do you perhaps have an exception that you are hitting that is causing it to skip authentication?
Reply
  • Please post a sample log line.

    My two most likely guesses:

    Do you perhaps have another Profile created?  Your screenshot is for the Default Web Filter Profile.  If you have another profile it may be hitting that first (and following the authentication rules of that one).

    Do you perhaps have an exception that you are hitting that is causing it to skip authentication?
Children
  • Please post a sample log line.

    My two most likely guesses:

    Do you perhaps have another Profile created?  Your screenshot is for the Default Web Filter Profile.  If you have another profile it may be hitting that first (and following the authentication rules of that one).

    Do you perhaps have an exception that you are hitting that is causing it to skip authentication?


    For now, I'm running a very basic web filtering policy, just the one. The only thing that comes to mind is as if my policy is configured for HTTPS scanning, hence the red message stating 'The client authentication certificate needs certificate objects.' in Client Users and Groups when tried to add my 'allowed users and groups' which does a backend sync of AD users. I don't have HTTPS scanning enabled, but just a thought.