Не работает идентификация по пользователям AD в АТР500
All Replies
-
Покажите лог шлюза и SSO агента в момент когда пользователь выполняет вход в домен на своем компьютере.0
-
sso лог на шлюзе вообще пустой...
текстовый лог с агента прилагаю.. Однако, там нет входа с тестовой рабочей станции (192.168.100.41), с которой тестируются входы в домен и правила интернета по пользователям.
*** В данный момент галочка "Enable Web Authentication" снята. Но на входы по sso это не должно влиять, наверное.0 -
-
0 -
В логе SSO есть только информация о выходе пользователя (logout).
В логах шлюза информация о входе/регистрации пользователей должна появляться в категории user. Но прежде всего она должна появиться в логах самого SSO. Можете показать журнал событий с DC (где виден успешный вход пользователя) синхронно с логом SSO?0 -
0 -
Вход на DC выполняется успешно, но в агенте логов на эту тему нет...0
-
Уточните, какого пользователя вы используете в настройках SSO агента для связи с сервером (LDAP/AD server configurartion)?
0 -
0 -
Пользователь тот же самый, что и в настройках ААА сервера на самом шлюзе.0