LINUX.ORG.RU

Openfire+pangion (ntlm)

 ,


0

1

Есть сервер ad (samba4.1) есть сервер Openfire4 (все на Debian 7) клиенты на windows xp и выше. Openfire4 введен в домен все пользователи есть в списках (кстати введен в домен через sssd, а не samba) кто нибудь настраивал прозрачную авторизация pandion и openfire4 с самбовским ad?

У меня жопенфаер на ад прозрачно ходил, все нормально. Группы работают, юзеры цепляются. В чем проблема?

upcFrost ★★★★★ ()
Ответ на: комментарий от kresh1

Active Directory. В посте ты видимо имел ввиду что у тебя директория на самбе, а не ad на самбе, т.к. это все-таки разные продукты.

Но т.к. самба старается быть совместимой с ad, думаю что стандартная модель подключения для ad у тебя заработает. Там помню были различия в стандартных схемах openldap и ad на уровне названий полей, потому жопенфаер две схемы давал. В случае чего подгони просто под нужную и все.

upcFrost ★★★★★ ()
Последнее исправление: upcFrost (всего исправлений: 1)
Ответ на: комментарий от upcFrost

Сделал с авторизацией через krb5, но первый запуск на клиенте нужно выполнять через логин и пас, последующие же подключения идут только с указанием одного логина

kresh1 ()
Ответ на: комментарий от kresh1

первый запуск на клиенте нужно выполнять через логин и пас, последующие же подключения идут только с указанием одного логина

это как? обычно бывает слегка наоборот. Ты хочешь SSO сделать типа? Сразу говорю - оно фейлит когда больше одного домена (у меня когда система пошла в продакшн было два домена с проксей на ADAM).

А, да, и там когда два домена надо подменять символ @ в логине. Спарк это сам делает, а вот другие клиенты не всегда

upcFrost ★★★★★ ()
Последнее исправление: upcFrost (всего исправлений: 1)
Ответ на: комментарий от upcFrost

Установил клиент, запустил его, дополнительно ->sso, ставишь тычку на Use SSO via GSSAPI-> ok (указываешь сервер и свой логин) нажимаешь войти Ошибка входа

Unable to connect using Single Sing-On. Please chack your principal and server settings
Убираешь галку с sso. Вновь пытаешься войти и все ок. выходишь из учетки, ставишь тычку sso. Нажимаешь вход и тоже все ок P.S. при первом запуске . а конкретней если вводишь новый логин. то тебя не пускают

kresh1 ()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.