LINUX.ORG.RU
ФорумAdmin

Прокси для Entra Id SSO/MFA (для WSL и проч)

 , mfa, , ,


0

2

Запустив Firefox под виндой, если соединяюсь с корпоративным gitlab, всё работает через SSO, без запроса MFA, поскольку сам лаптоп используется как второй фактор аутенитификации.

При попытке обратиться к корпоративному GitLab’у из Firefox запущенного под WSL/VirtualBox на том же лаптопе - немедлено просят авторизацию и второй фактор.

Хотелось бы иметь какую-то прокси, которую можно было бы указать в качестве веб-прокси, которая авторизовывала бы процессы из виртуалок. Наверняка такое уже есть, но не могу найти, видимо использую неправильные ключевые слова.

★★★★★

Как ты ухитрился дотянуть до 5 звезд с такой минусовой базой то?

Нет, такого нет и без ада и содомии не будет. Виртуалка это другая система, она не в домене, это отдельный браузер и никакого ССО. Прокси не будет ибо у тебя гитлаб под https, а внедрение всяких чаленджреспонзов в запрос требует по факту работы в режиме MiTM.

Хочешь чего-то такого - авторизуй Виртуалка как участник ка домена или как там у вас ССО организован

no-dashi-v2 ★★★★
()
Ответ на: комментарий от no-dashi-v2

В каком смысле миносовой базой?

Браузер с прокси может и по http общаться же? Тогда нет MiTM. Типа, общается прокси, а браузер только рендерингом занимается.

alt-x ★★★★★
() автор топика
Ответ на: комментарий от alt-x

При чем здесь «браузер с прокси»? Твоя прокся должна бампить SSL от клиента к серверу, холдить запросы, ретраиться если получает 401, ходить себе под ноги за тем методом аутентификации который у тебя настроен (какой именно кстати?) - и делать это все под виндой. Не думаю, что ты найдешь такое комбо в готовом виде.

no-dashi-v2 ★★★★
()