|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Alexey V Katalevich 2:5020/400 31 Mar 2005 17:51:17 To : Alex Gotlib Subject : Re: Apache + mod_auth_kerb 5.0 в доменной среде Win2k/XP -------------------------------------------------------------------------------- > > Вот, например, конкретный вопрос. Чтобы получить возможность > аутентифицировать апачем через Win2k AD, нужно для каждого сайта мапить > керберусовый принципал на какого-нибудь пользователя в AD (например - > "ktpass > -princ HTTP/www1.domain.ru@DOMAIN.RU -mapuser dummy1 -crypto DES-CBC-MD5 > > -pass * -out c:\temp\keytab1). В результате имеем keytab, который > подсовываем > фре в /etc/krb5.keytab. Потом кое-чего говорим апачу и радуемся прозрачной > атентификации в ИЕ 6.х (вроде бы в свежей мозилле тоже должно работать). > > Hо если у нас несколько сайтов, то получаем и несколько keytab'ов. > Как их в один /etc/krb5.keytab правильно упаковать? А там же в настройках Krb5Keytab /www/conf/apache.ktab конкретно можно указать, где его брать. Hу соответственно для каждого virtualhost свой можно прописать. А у меня даже не пытается там авторизовываться, пишет в лог вот такую хрень: [Thu Mar 31 17:49:21 2005] [error] [client ************] failed to verify krb5 credentials: Key table entry not found конфиг выглядит так: <Directory "/www/htdocs/test1"> Options Indexes FollowSymLinks AllowOverride None order allow,deny allow from all AuthType Kerberos AuthName "Kerberos Login" KrbAuthRealms ABX.LOCAL KrbMethodK5Passwd on KrbMethodNegotiate on require valid-user Krb5Keytab /www/conf/apache.ktab KrbServiceName HTTP </Directory> --- ifmail v.2.15dev5.3 * Origin: MTU-Intel ISP (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/91048c3cca5f.html, оценка из 5, голосов 10
|