Fortigate Authentifizierung SSO
Hallo,
wir haben eine Fortigate 100D mit der Version 6.0.3 mit 2 WAN Anschlüssen genutzt!
die ist mit dem AD verbunden , dort habe wir die Gruppen Surfen_voll, surfen_beschränkt und surfen_deny
Es gibt dort IPv4 Policy die besagten
Internal -> wan1 (surfen_vollzugriff) (ssl-> certififcat-inspection)
Internal -> wan1(surfen_beschränkt) (ssl-> certififcat-inspection)
Internal -> wan1(kein-auth)
Nun ist das so, dass es benutzer gibt die in der gruppe_beschränkt sind und benutzer im vollzugriff
Jetzt ist passiert, dass sich einige Benutzer nicht authentifiziert haben und in die 3 Regel reingefallen sind und ich verstehe nicht wieso und selbst ein Tag später kann ich diese Benutzer nicht im Firewall Monitor finden!
Die Zerrtifikate werden über GPO verteilt und sind auf bei den betroffenen Usern auch im Chrome und im Firefox!
Nur wie bekomme ich die Authentifizerierung wieder hin und warum passiert das mitten am Tag gegen 11:00?
wir haben eine Fortigate 100D mit der Version 6.0.3 mit 2 WAN Anschlüssen genutzt!
die ist mit dem AD verbunden , dort habe wir die Gruppen Surfen_voll, surfen_beschränkt und surfen_deny
Es gibt dort IPv4 Policy die besagten
Internal -> wan1 (surfen_vollzugriff) (ssl-> certififcat-inspection)
Internal -> wan1(surfen_beschränkt) (ssl-> certififcat-inspection)
Internal -> wan1(kein-auth)
Nun ist das so, dass es benutzer gibt die in der gruppe_beschränkt sind und benutzer im vollzugriff
Jetzt ist passiert, dass sich einige Benutzer nicht authentifiziert haben und in die 3 Regel reingefallen sind und ich verstehe nicht wieso und selbst ein Tag später kann ich diese Benutzer nicht im Firewall Monitor finden!
Die Zerrtifikate werden über GPO verteilt und sind auf bei den betroffenen Usern auch im Chrome und im Firefox!
Nur wie bekomme ich die Authentifizerierung wieder hin und warum passiert das mitten am Tag gegen 11:00?
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 394682
Url: https://administrator.de/contentid/394682
Ausgedruckt am: 24.11.2024 um 21:11 Uhr
29 Kommentare
Neuester Kommentar
Hallo,
also für mich klingt die Logmeldung aber schon so als würde die Anmeldung des Users über den Agent abgefragt.
Kannst du mal testen was passiert wenn der User nicht mehr authentifiziert ist und er den PC mit Windows+L sperrt und sich erneut anmeldet?
Und was steht bei der Forti unter "User & Device" > "Single Sign-On"? Ist dort etwas definiert? Falls ja was steht bei Type?
Tom
also für mich klingt die Logmeldung aber schon so als würde die Anmeldung des Users über den Agent abgefragt.
Kannst du mal testen was passiert wenn der User nicht mehr authentifiziert ist und er den PC mit Windows+L sperrt und sich erneut anmeldet?
Und was steht bei der Forti unter "User & Device" > "Single Sign-On"? Ist dort etwas definiert? Falls ja was steht bei Type?
Tom
Dann läuft aber meiner Meinung nach irgendwo der Collector Agent.
Wenn auf dem betroffenen PC ein Programm mit einem anderen User gestartet wird oder eine Verbindung zu einem Netzlaufwerk mit einem anderen Benutzer aufgebaut wird kann es auch zu dem von dir beschrieben Verhalten kommen. Denn dann wird dieser User authentifiziert .
Und durch Windows+L und erneutem Anmelden wieder der aktuelle.
Tom
Wenn auf dem betroffenen PC ein Programm mit einem anderen User gestartet wird oder eine Verbindung zu einem Netzlaufwerk mit einem anderen Benutzer aufgebaut wird kann es auch zu dem von dir beschrieben Verhalten kommen. Denn dann wird dieser User authentifiziert .
Und durch Windows+L und erneutem Anmelden wieder der aktuelle.
Tom
Hi,
also du hast den Agent installiert, mit der Fortigate verbunden. Den Agent in der Fortigate eingetragen. LDAP Server eingetragen. Unter SSO Gruppe die AD Domain Gruppe ausgewählt ?
https://help.fortinet.com/fos50hlp/54/Content/FortiOS/fortigate-authenti ...
https://help.fortinet.com/fos50hlp/54/Content/FortiOS/fortigate-authenti ...
https://cookbook.fortinet.com/providing-single-sign-using-ldap-fsso-agen ... zwar noch alte Ansichten, prinzip aber das gleiche
MfG
also du hast den Agent installiert, mit der Fortigate verbunden. Den Agent in der Fortigate eingetragen. LDAP Server eingetragen. Unter SSO Gruppe die AD Domain Gruppe ausgewählt ?
https://help.fortinet.com/fos50hlp/54/Content/FortiOS/fortigate-authenti ...
https://help.fortinet.com/fos50hlp/54/Content/FortiOS/fortigate-authenti ...
https://cookbook.fortinet.com/providing-single-sign-using-ldap-fsso-agen ... zwar noch alte Ansichten, prinzip aber das gleiche
MfG