Resolver Problemas del SSO de Active Directory

Si tiene problemas con su implementación de SSO de Active Directory, puede usar la información de este tema para revisar su despliegue por problemas de configuración.

Verificar la Configuración del Componente SSO

El Modo Active Directory (AD) es un método de SSO de respaldo. El modo AD podría no funcionar como se espera en algunas circunstancias, y puede presentar riesgos de seguridad. No recomendamos el Modo AD como método de SSO principal.

Probar el Puerto de Conexión SSO

Para verificar que el SSO Agent puede contactar al Event Log Monitor y al Exchange Monitor en los puertos requeridos, puede utilizar la herramienta Comprobador de Puerto SSO. Esta herramienta comprueba la conectividad del puerto entre el servidor donde instaló el SSO Agent, y:

  • Un rango de direcciones IP
  • Una dirección IP única
  • Una subred específica
  • Lista de direcciones IP específicas
    Debe importar un archivo de texto que incluya las direcciones IP para probar.

Verificar la Versión de Software de SSO

Asegúrese de haber instalado el software del componente de SSO v11.10 o superior.

Las versiones de software SSO inferiores a v11.10 no admiten:

  • Conmutación Rápida de Usuario de Windows
  • RDP para SSO sin clientes
  • Autenticación de SSO sobre BOVPN

Las versiones de software de SSO inferiores a v11.9.3 no admiten RDP para el SSO Client.

Las versiones de software Fireware y SSO inferiores a v12.2 no admiten configuraciones de SSO con múltiples SSO Agents.

Las versiones de los componentes SSO en su solución de SSO no tienen que ser las mismas y no tienen que ser las mismas que la versión de Fireware en su Firebox. Recomendamos que instale la versión más reciente disponible del SSO Agent, incluso si su Firebox ejecuta una versión inferior de Fireware.

SSO Agent v12.5.4 solo es compatible con Fireware v12.5.4 o superior. Antes de instalar SSO Agent v12.5.4, debe actualizar el Firebox a Fireware v12.5.4 o superior. Si instala SSO Agent v12.5.4, le recomendamos que actualice todos los SSO Clients a v12.5.4.

No puede utilizar SSO Client v12.5.4 con versiones del SSO Agent inferiores a v12.5.4. Fireware v12.5.4 es compatible con versiones anteriores del SSO Agent.

Verificar su Configuración de Red

Después de confirmar que el SSO está instalado y configurado correctamente, complete estos pasos:

  1. Asegúrese de que el SSO Agent y cada servicio del SSO Client se hayan iniciado.
    1. En el equipo donde está instalado el servicio, seleccione Inicio > Ejecutar > Services.msc.
    2. En la columna Estado, verifique que se muestre Iniciado.
  2. Verifique que el equipo cliente esté en el dominio correcto.
  3. Verifique que el usuario individual haya iniciado sesión en el dominio, y no en la cuenta del equipo local.
  4. Verifique que el grupo de Active Directory utilizado para la autenticación SSO sea un grupo de seguridad y no un grupo de distribución. Los grupos de distribución de Active Directory no funcionan con SSO.

Mensajes de Error Comunes

Obtener Registros y Ponerse en Contacto con Soporte Técnico

Si estos pasos de resolución de problemas no resolvieron el problema, reúna los registros y comuníquese con Soporte Técnico de WatchGuard.

Ver También

Cómo Funciona el SSO de Active Directory

Ejemplos de Configuraciones de Red para el SSO de Active Directory

Acerca de los Archivos de Registro de SSO

Descargar los Archivos de Registro de SSO de Active Directory

Usar Telnet para Depurar el SSO Agent