Dépanner Active Directory SSO

Si vous rencontrez des problèmes avec votre déploiement SSO Active Directory, vous pouvez utiliser les informations de cette rubrique pour rechercher des problèmes de configuration dans votre déploiement.

Vérifier la Configuration des Composants SSO

Le Mode Active Directory (AD) est une méthode SSO de secours. Le Mode AD peut ne pas fonctionner comme prévu dans certaines circonstances et il peut introduire des risques de sécurité. Nous ne recommandons pas le Mode AD comme méthode SSO principale.

Tester la Connexion au Port SSO

Pour vérifier que SSO Agent peut contacter Event Log Monitor et Exchange Monitor via les ports requis, vous pouvez utiliser l'outil Testeur de port SSO. Cet outil teste la connectivité des ports entre le serveur où vous avez installé SSO Agent et :

  • La plage d'adresses IP
  • L'adresse IP unique
  • Le sous-réseau spécifique
  • Liste d'adresses IP spécifiques
    Vous devez importer un fichier texte qui comprend les adresses IP à tester.

Vérifier la Version du Logiciel SSO

Vérifiez que vous avez installé le logiciel composant SSO v11.10 ou ultérieur.

Les versions de logiciel SSO antérieures à v11.10 ne prennent pas en charge :

  • Le Basculement Rapide d'Utilisateur de Windows
  • RDP pour clientless SSO
  • L'authentification SSO via BOVPN

Les versions de logiciel SSO antérieures à v11.9.3 ne prennent pas en charge RDP pour SSO Client.

Les versions des logiciels Fireware et SSO antérieures à v12.2 ne prennent pas en charge les configurations SSO comprenant plusieurs SSO Agent.

Les versions des composants SSO dans votre solution SSO ne doivent pas nécessairement être identiques entre elles et ne doivent pas nécessairement être identiques à la version de Fireware sur votre Firebox. Nous vous recommandons d'installer la dernière version disponible de SSO Agent, même si votre Firebox fonctionne avec une version plus ancienne de Fireware.

SSO Agent v12.5.4 prend en charge uniquement Fireware v12.5.4 ou les versions ultérieures. Avant d'installer SSO Agent v12.5.4, vous devez mettre à niveau le Firebox à Fireware v12.5.4 ou les versions ultérieures. Si vous installez SSO Agent v12.5.4, nous vous recommandons de mettre à niveau tous les SSO Clients à la version v12.5.4.

Vous ne pouvez pas utiliser SSO Client v12.5.4 avec des versions de SSO Agent antérieures à v12.5.4. Fireware v12.5.4 prend en charge les versions antérieures du SSO Agent.

Vérifier la Configuration de Votre Réseau

Après avoir confirmé que SSO est installé et configuré correctement, procédez comme suit :

  1. Confirmez que SSO Agent et chaque service de SSO Client ont démarré.
    1. Sur l'ordinateur sur lequel le service est installé, sélectionnez Démarrer > Exécuter > Services.msc.
    2. Dans la colonne État, vérifiez que Démarré s'affiche.
  2. Vérifiez que l'ordinateur client appartient au domaine adéquat.
  3. Vérifiez que l'utilisateur s'est connecté au domaine et non au compte local de l'ordinateur.
  4. Vérifiez que le groupe Active Directory utilisé pour l'authentification SSO est un groupe de sécurité et non un groupe de distribution. Les groupes de distribution Active Directory ne fonctionnent pas avec SSO.

Messages d'Erreur Courants

Obtenir les Journaux et Contacter le Support Technique

Si ces étapes de dépannage n'ont pas résolu le problème, obtenez les journaux et contactez le Support technique WatchGuard.

Voir Également

Comment fonctionne Active Directory SSO ?

Exemples de Configurations Réseau d'Active Directory SSO

À propos des Fichiers Journaux SSO

Télécharger les Fichiers Journaux Active Directory SSO

Utiliser Telnet pour déboguer SSO Agent