Не работает идентификация по пользователям AD в АТР500

178101213

All Replies

  • MPerov
    MPerov Публикаций: 105  Ally Member
    First Comment Third Anniversary
    На шлюзе не группа, а ext-group-user, который смотрит на группу в AD, но это, наверное, не так важно.
    Да, такая мысль имеет место быть - надо попробовать )

    Но и правила на консольных пользователей надо тоже настроить, так как когда-то они все же выйдут на работу ))
  • MPerov
    MPerov Публикаций: 105  Ally Member
    First Comment Third Anniversary
    Очень бы хотелось продолжить решение инцидента.
  • MPerov
    MPerov Публикаций: 105  Ally Member
    First Comment Third Anniversary
    Уважаемые сотрудники поддержки, мы продолжим решать инцидент? Эта настройка очень важна. Без нее ценность этого устройства ничтожна...
  • Zyxel_Andrew
    Zyxel_Andrew Публикаций: 568  Zyxel Employee
    50 Answers 500 Comments Friend Collector Fifth Anniversary
    MPerov said:
    SSO агент технически не поддерживает пользователей, которые подключаются удаленно - Не знаю, с чего такие выводы - но в списке пользователей sso агента на контроллере присутствуют пользователи, которые входят по RDP.
    Стал разбираться с этим и оказалось, что поддержку RDP сессий добавили в SSO агент в последней, вышедшей этим летом, версии 2.0.0. Я действительно пропустил это изменение функциональности:
    SSOAgent: Change method of polling Windows Client (RDP login) 

    А вы проверяли регистрацию через SSO с локальными подключениями пользователей или можете проверять только RDP пока?
  • MPerov
    MPerov Публикаций: 105  Ally Member
    First Comment Third Anniversary
    я проверял и локально, и по rdp  на тестовой машине (специально поднял тестовый хост на гипер-в)...
  • Zyxel_Andrew
    Zyxel_Andrew Публикаций: 568  Zyxel Employee
    50 Answers 500 Comments Friend Collector Fifth Anniversary
    Опишите детальнее сценарий проверки локальным пользователем. укажите каким пользователем проверяли, для этого момента покажите скрином список пользователей SSO агента и список зарегистрированных пользователей на шлюзе.
  • MPerov
    MPerov Публикаций: 105  Ally Member
    First Comment Third Anniversary

  • Zyxel_Andrew
    Zyxel_Andrew Публикаций: 568  Zyxel Employee
    50 Answers 500 Comments Friend Collector Fifth Anniversary
    Спасибо.
    Судя по таблице зарегистрированных пользователей на шлюзе вы ранее подключились этим же пользователем (perov) по l2tp. Вы же входили не локально, а удаленно через терминальную сессию?
  • MPerov
    MPerov Публикаций: 105  Ally Member
    First Comment Third Anniversary
    Нет. Я входил локально. Но изначально я подключаюсь по vpn, вхожу по RDP на хостовый сервер и от туда уже консольно запускаю тестовую машину. Я ж скрины приложил.
  • Zyxel_Andrew
    Zyxel_Andrew Публикаций: 568  Zyxel Employee
    50 Answers 500 Comments Friend Collector Fifth Anniversary
    Можете еще раз прислать ответ с виртуальной машины после входа на "query user", ответ от шлюза на "debug sso show temporal table" и файл лога с SSO агента?