Contents

Temas Relacionados

Solucionar Problemas del SSO de Active Directory

Después de habilitar el SSO de Active Directory en su Firebox, e instalar y configurar los componentes de SSO de WatchGuard en su red, si tiene problemas con la implementación de SSO, puede usar la información de este tema para revisar su implementación en busca de errores de configuración que podrían ser la causa de los problemas.

Verificar la Configuración del Componente SSO

El Modo Active Directory (AD) es un método de SSO de respaldo. El modo AD podría no funcionar como se espera en algunas circunstancias, y puede presentar riesgos de seguridad. No recomendamos el Modo AD como método de SSO principal.

Probar la Conexión del Puerto de SSO

Para verificar que el SSO Agent puede contactar al Event Log Monitor y al Exchange Monitor en los puertos requeridos, puede utilizar la herramienta Comprobador de Puerto SSO. Esta herramienta comprueba la conectividad del puerto entre el servidor donde instaló el SSO Agent, y:

  • Un rango de direcciones IP
  • Una dirección IP única
  • Una subred específica
  • Una lista de direcciones IP específicas
    Debe importar un archivo de texto que incluya las direcciones IP para probar.

Verificar la Versión de Software de SSO

Asegúrese de haber instalado el software del componente de SSO v11.10 o superior.

Las versiones de software SSO inferiores a v11.10 no admiten:

  • Conmutación Rápida de Usuario de Windows
  • RDP para SSO sin clientes
  • Autenticación de SSO sobre BOVPN

Las versiones de software de SSO inferiores a v11.9.3 no admiten RDP para el SSO Client.

Las versiones de software Fireware y SSO anteriores a v12.2 no admiten configuraciones de SSO con múltiples SSO Agents.

Las versiones de los componentes SSO en su solución de SSO no tienen que ser las mismas y no tienen que ser las mismas que la versión de Fireware en su Firebox. Recomendamos que instale la versión más reciente disponible del SSO Agent, incluso si su Firebox ejecuta una versión anterior de Fireware.

Verificar su Configuración de Red

Después de confirmar que el SSO está instalado y configurado correctamente, complete estos pasos:

  1. Asegúrese de que el SSO Agent y cada servicio del SSO Client se hayan iniciado.
    1. En el equipo donde está instalado el servicio, seleccione Inicio > Ejecutar > Services.msc.
    2. En la columna Estado, verifique que se muestre Iniciado.
  2. Verifique que el equipo cliente esté en el dominio correcto.
  3. Verifique que el usuario individual haya iniciado sesión en el dominio, y no en la cuenta del equipo local.
  4. Verifique que el grupo de Active Directory utilizado para la autenticación SSO sea un grupo de seguridad y no un grupo de distribución. Los grupos de distribución de Active Directory no funcionan con SSO.

Mensajes de Error Comunes

Obtener Registros y Ponerse en Contacto con Soporte Técnico

Si estos pasos de resolución de problemas no resolvieron el problema, reúna los registros y comuníquese con Soporte Técnico de WatchGuard.

Ver también

Cómo Funciona el SSO de Active Directory

Ejemplos de Configuraciones de Red para el SSO de Active Directory

Acerca de los Archivos de Registro de SSO

Descargar los Archivos de Registro de SSO de Active Directory

Usar Telnet para Depurar el SSO Agent

Danos tu Opinión     Obtener Soporte     Toda la Documentación del Producto     Búsqueda Técnica