Active Directoryアカウントのパスワード失効時のException画面について
search cancel

Active Directoryアカウントのパスワード失効時のException画面について

book

Article ID: 278931

calendar_today

Updated On:

Products

ISG Proxy

Issue/Introduction

Active Directory(AD)アカウントのパスワードが失効している状態でWebアクセスを実施すると、
Edge SWGからのException画面は、「authentication_failed_password_expired」がレスポンスされるという想定ですが、
試験的にADアカウントを、下記のように失効させた場合は、Appliance Error(Configuration error)がレスポンスされました。

実際に失効された場合のException画面はどのようになるでしょうか?

Environment

SGOS 7.3.x

Resolution

「ADアカウント自体を失効させた場合」と、「ADアカウントのパスワードの有効期限が切れた場合」のException画面は異なります。
「ADアカウントのパスワードの有効期限が切れた場合」のEdge SWGからのExceptionは、想定頂いている通り、「authentication_failed_password_expired」となります。

Additional Information

RDP接続でADアカウントのパスワード有効期限が切れていることを確認

ADアカウントのパスワードが失効している状態で、www.exapmle.comへアクセスすると、
「authentication_failed_password_expired」が返信されます。