Configuración del servidor WAPT con Kerberos sin necesidad de autenticación
Publicado: 31 de enero de 2020 - 11:12 a. m.
Versión del servidor WAPT: 1.8.0
Versión del agente WAPT: 1.8.0.6641
Versión de configuración de WAPT: 1.8.0.6641
Versión de implementación de WAPT: 1.8.0.6641
Estado de la base de datos: OK (1.8.0.0)
Sistema operativo del servidor: Linux/Debian 10.2
Sistema operativo de la máquina de administración/creación de paquetes: Windows 10
Buen día,
Actualmente estamos en la fase de prueba de la solución de la versión comunitaria WAPT antes de migrar a la versión Enterprise.
Seguí la siguiente configuración:
https://www.wapt.fr/fr/doc/wapt-securit ... 20máquinas
para autenticar máquinas a través de Kerberos antes de que se registren.
La configuración fue bien, pero me gustaría saber si hay alguna manera de configurar esta configuración sin tener que ingresar el ID de administrador para registrar la máquina.
¿Las credenciales deben colocarse en el archivo de configuración del servidor o en el archivo de configuración del cliente?
Intenté modificar el archivo de configuración del servidor /opt/wapt/conf/waptserver.ini estableciendo el valor allow_unauthenticated_registration = True
[opciones]
carpeta_waptwua = /var/www/waptwua
uuid_servidor = xxxxxxxx-xxxx-xxxx-xxxxx-xxxxxxxxxxxx
clave_de_firma_del_cliente = /opt/wapt/conf/ca-xxxxxxxxxxxxxx.lan.pem
certificado_de_firma_de_clientes = /opt/wapt/conf/ca-xxxxxxxxxxxxx.lan.crt
contraseña_wapt = xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
use_kerberos = Verdadero
permitir_conexión_no_autenticada = Falso
permitir_registro_no_autenticado = Verdadero
clave_secreta = xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
Cuando inicio el servidor WAPT en modo de depuración, obtengo este resultado:
2020-01-31 10:55:08,558 DEBUG Traceback (última llamada):
Archivo "/opt/wapt/waptserver/server.py", línea 429, en register_host
valid_auth = auth_result y auth_result['auth_method'] en ['admin','passwd','ldap','kerb']
UnboundLocalError: variable local 'auth_result' referenciada antes de la asignación
Atentamente,
Rebeca
Versión del agente WAPT: 1.8.0.6641
Versión de configuración de WAPT: 1.8.0.6641
Versión de implementación de WAPT: 1.8.0.6641
Estado de la base de datos: OK (1.8.0.0)
Sistema operativo del servidor: Linux/Debian 10.2
Sistema operativo de la máquina de administración/creación de paquetes: Windows 10
Buen día,
Actualmente estamos en la fase de prueba de la solución de la versión comunitaria WAPT antes de migrar a la versión Enterprise.
Seguí la siguiente configuración:
https://www.wapt.fr/fr/doc/wapt-securit ... 20máquinas
para autenticar máquinas a través de Kerberos antes de que se registren.
La configuración fue bien, pero me gustaría saber si hay alguna manera de configurar esta configuración sin tener que ingresar el ID de administrador para registrar la máquina.
¿Las credenciales deben colocarse en el archivo de configuración del servidor o en el archivo de configuración del cliente?
Intenté modificar el archivo de configuración del servidor /opt/wapt/conf/waptserver.ini estableciendo el valor allow_unauthenticated_registration = True
[opciones]
carpeta_waptwua = /var/www/waptwua
uuid_servidor = xxxxxxxx-xxxx-xxxx-xxxxx-xxxxxxxxxxxx
clave_de_firma_del_cliente = /opt/wapt/conf/ca-xxxxxxxxxxxxxx.lan.pem
certificado_de_firma_de_clientes = /opt/wapt/conf/ca-xxxxxxxxxxxxx.lan.crt
contraseña_wapt = xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
use_kerberos = Verdadero
permitir_conexión_no_autenticada = Falso
permitir_registro_no_autenticado = Verdadero
clave_secreta = xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
Cuando inicio el servidor WAPT en modo de depuración, obtengo este resultado:
2020-01-31 10:55:08,558 DEBUG Traceback (última llamada):
Archivo "/opt/wapt/waptserver/server.py", línea 429, en register_host
valid_auth = auth_result y auth_result['auth_method'] en ['admin','passwd','ldap','kerb']
UnboundLocalError: variable local 'auth_result' referenciada antes de la asignación
Atentamente,
Rebeca