Не работает идентификация по пользователям AD в АТР500

Настройки
16781012

All Replies

  • MPerov
    MPerov Публикаций: 105  Ally Member
    First Anniversary 10 Comments
    Настройки
    На шлюзе не группа, а ext-group-user, который смотрит на группу в AD, но это, наверное, не так важно.
    Да, такая мысль имеет место быть - надо попробовать )

    Но и правила на консольных пользователей надо тоже настроить, так как когда-то они все же выйдут на работу ))
  • MPerov
    MPerov Публикаций: 105  Ally Member
    First Anniversary 10 Comments
    Настройки
    Очень бы хотелось продолжить решение инцидента.
  • MPerov
    MPerov Публикаций: 105  Ally Member
    First Anniversary 10 Comments
    Настройки
    Уважаемые сотрудники поддержки, мы продолжим решать инцидент? Эта настройка очень важна. Без нее ценность этого устройства ничтожна...
  • Zyxel_Andrew
    Zyxel_Andrew Публикаций: 565  Zyxel Employee
    First Anniversary 10 Comments Friend Collector First Answer
    Настройки
    MPerov said:
    SSO агент технически не поддерживает пользователей, которые подключаются удаленно - Не знаю, с чего такие выводы - но в списке пользователей sso агента на контроллере присутствуют пользователи, которые входят по RDP.
    Стал разбираться с этим и оказалось, что поддержку RDP сессий добавили в SSO агент в последней, вышедшей этим летом, версии 2.0.0. Я действительно пропустил это изменение функциональности:
    SSOAgent: Change method of polling Windows Client (RDP login) 

    А вы проверяли регистрацию через SSO с локальными подключениями пользователей или можете проверять только RDP пока?
  • MPerov
    MPerov Публикаций: 105  Ally Member
    First Anniversary 10 Comments
    Настройки
    я проверял и локально, и по rdp  на тестовой машине (специально поднял тестовый хост на гипер-в)...
  • Zyxel_Andrew
    Zyxel_Andrew Публикаций: 565  Zyxel Employee
    First Anniversary 10 Comments Friend Collector First Answer
    Настройки
    Опишите детальнее сценарий проверки локальным пользователем. укажите каким пользователем проверяли, для этого момента покажите скрином список пользователей SSO агента и список зарегистрированных пользователей на шлюзе.
  • MPerov
    MPerov Публикаций: 105  Ally Member
    First Anniversary 10 Comments
    Настройки

  • Zyxel_Andrew
    Zyxel_Andrew Публикаций: 565  Zyxel Employee
    First Anniversary 10 Comments Friend Collector First Answer
    Настройки
    Спасибо.
    Судя по таблице зарегистрированных пользователей на шлюзе вы ранее подключились этим же пользователем (perov) по l2tp. Вы же входили не локально, а удаленно через терминальную сессию?
  • MPerov
    MPerov Публикаций: 105  Ally Member
    First Anniversary 10 Comments
    Настройки
    Нет. Я входил локально. Но изначально я подключаюсь по vpn, вхожу по RDP на хостовый сервер и от туда уже консольно запускаю тестовую машину. Я ж скрины приложил.
  • Zyxel_Andrew
    Zyxel_Andrew Публикаций: 565  Zyxel Employee
    First Anniversary 10 Comments Friend Collector First Answer
    Настройки
    Можете еще раз прислать ответ с виртуальной машины после входа на "query user", ответ от шлюза на "debug sso show temporal table" и файл лога с SSO агента?