Tengo un Fortigate 60C 4.0 MR2.
La VPN SSL que tengo andando funciona ok, el problema es cuando creo en AD un grupo de seguridad, por ejemplo "SSL VPN Users" le agrego miembros, administrador, pepe, etc. En una de las políticas (la de ACTION: SSL-VPN) elijo una regla donde el grupo Usuarios SSL los tome de "ruta del grupo de seguridad", todo bárbaro, solo que porque autentica exitosamente a algunos usuarios (administradores del dominio).
Pongo Imágenes:


Acá cuando intento loguearme con un usuario común:

Acá pude loguerma con administrador.

Este es el error, No matching policy.

Agradezco si pueden guiarme para solucionar esto, vendrá por el lado del DC o el FSAE?
Gracias!