Не работает идентификация по пользователям AD в АТР500
All Replies
-
"Какие были параметры на шлюзе при запуске захвата?" - выбрал только интерфейс, который смотрит в локалку. Остальные параметры по умолчанию - все протоколы, все порты, все адреса.
0 -
"Если до шлюза ничего не доходит, может имеет смысл на самом DC проверить что он отправляет?" - как это сделать?0
-
C:\Users\perov>query userПОЛЬЗОВАТЕЛЬ СЕАНС ID СТАТУС БЕЗДЕЙСТВ. ВРЕМЯ ВХОДА>perov rdp-tcp#0 2 Активно . 30.11.2020 18:03C:\Users\perov>0
-
SSO агент не поддерживает терминальных пользователей, требуется локальный вход в домен на самой машине.
После локального входа проверьте, что пользователь появился в таблице SSO агента и затем проверьте на шлюзе список зарегистрированных пользователей. Если там по прежнему не будет SSO пользователя, то пришлите вывод команды на шлюзе "debug sso show temporal table".0 -
Класс.. а если офис работает удаленно??? Как тогда настраивать правила трафика по пользователям?0
-
SSO агент технически не поддерживает пользователей, которые подключаются удаленно. В этом случае единственный вариант для регистрации пользователей это регистрация непосредственно на шлюзе.0
-
MPerov said:Класс.. а если офис работает удаленно??? Как тогда настраивать правила трафика по пользователям?
Кстати, проверяли команду debug sso show temporal table на шлюзе в момент когда есть пользователи в sso агенте?0 -
А удаленные пользователи как подключаются? Посредством VPN к шлюзу? - ДА, со своими доменными учетками.
debug sso show temporal table - выводит пустую таблицу.
Регистрация непосредственно на шлюзе - это через страницу авторизации?
0 -
SSO агент технически не поддерживает пользователей, которые подключаются удаленно - Не знаю, с чего такие выводы - но в списке пользователей sso агента на контроллере присутствуют пользователи, которые входят по RDP.
0 -
MPerov said:А удаленные пользователи как подключаются? Посредством VPN к шлюзу? - ДА, со своими доменными учетками.0