Lo primero agradecerte el tiempo dedicado a darme respuestas, por otro lado, al saltar esa pantalla introduzco un user del dominio y pass y no se valida, parece que es como si la autenticación no llegara a producirse.
De todas formas lo que me tiene liado es que tanto en el cliente instalado en el servidor (DC) como en las imagenes que te adjunto si parece que existe un enlace entre el forti y el DC.
Tienes idea de si hay alguna forma de comprobar esto?
Gracias de nuevo
LuisMLG escribió:Verás, yo llegue a la conclusión, que para realizar una autenticación de una usuario de AD para el tema de la navegación, es decir, montar un proxy con el Forti, hacia falta el NTML, que no es mas que le protocolo, que usa MS Windows par que el navegador enviar las credenciales del usuario logado en un equipo. De esta manera al forti le lleguan las credenciales, y las comprueba contra el AD, y dependiendo de los grupos te mete en uno u otro.
Creo que deberías de probar esto, por que funciona bien, prueba aunque te pida la pass solo por ver en que grupo te mete, si lo consigues hacer bien, ya te curras la autenticacion transparente par que no te la pida que no es complicado, solo hay que hacer alguna configuración en el navegador, de hecho en Chrome no tuve que hace nada, para IE y Firefox si hay que tocar una cosilla.
Saludos.