FORTIGATE # diagnose debug authd fsso list
----FSSO logons----
IP: 10.0.0.2 User: SPOK Groups: CN=CONSULTANT,OU=GRUPO,OU=BILOLA,DC=MONSTRA,DC=LOCAL+CN=ACCESS_FULL,OU=GRUPO,OU=KURUMIN,DC=MONSTRA,DC=LOCAL Workstation: KABLAU MemberOf: ACCESS FULL CONSULTORIA
Total number of logons listed: 1, filtered: 0
----end of FSSO logons----
Porém ao acessar o Agente você nota está está recebendo a mensagem de "Not Verified" para estação.
Habilite o serviço Registro Remoto em Services.
Acesse o Registro do Windows HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\ SecurePipeServers\winreg
Adicione o Serviço Local e coloque permissão de Leitura, caso ele já esteja configurado e o Not Verified ainda constar no agente, modifique a permissão pra Controle Total.
Boa tarde , fiz tudo que vc pediu nessa dica , mas meus usuários ainda não conseguem se autenticar no fortigate via fsso , teria alguma outra solução ? obrigado
ResponderExcluirRafarocker,
ResponderExcluirJá bateu configuração do FSSO e do Firmware do seu Fortigate ? Se você atualizou a versão do Firmware do Fortigate é necesário verificar se a versão do seu FSSO é compativel.
Outra solução é adicionar permissão para o usuário também.
Amigo quais serviços do windows têm que estar ativados para a autenticação FSSO funcionar adequadamente?....
ResponderExcluirServiço do Windows é somente o Serviço "Registro Remoto".
Excluir