Página 1 de 1

[RESUELTO] Kerberos y autoservicio

Publicado: 4 de mayo de 2022 - 11:19 a. m.
por Renaud Villet
Hola,
hemos configurado Kerberos para el registro de máquinas y funciona correctamente. Sin embargo, desde la versión 2.1, el autoservicio ya no se inicia en las máquinas cliente sin mostrar ningún mensaje de error, aunque sí se inicia correctamente cuando configuramos `use_kerberos=0` en `wapt-get.ini`.
Gracias por su ayuda.

Re: Kerberos y autoservicio

Publicado: 4 de mayo de 2022 - 14:25
por sfonteneau
Buen día

Para la autenticación Kerberos en autoservicio

¿El archivo wapt-get.ini del agente está configurado correctamente en este modo?

Código: Seleccionar todo

[global]
use_kerberos=True
service_auth_type=waptserver-ldap
Y en el servidor Wapt en /opt/wapt/conf/waptserver.ini

Código: Seleccionar todo

[options]
ldap_auth_server = srvads.mydomain.lan
ldap_auth_base_dn = DC=mydomain,DC=lan
ldap_account_service_login = wapt-ldap@mydomain.lan
ldap_account_service_password = password


Lo que a menudo se olvida es agregar ldap_account_service_login y ldap_account_service_password
Sin esto, el servidor puede autenticar correctamente al usuario, pero no puede saber a qué grupos pertenece

Re: Kerberos y autoservicio

Publicado: 5 de mayo de 2022 - 14:07
por Renaud Villet
Vale, genial, funciona.
¡Gracias!

Re: [RESUELTO] Kerberos y autoservicio

Publicado: 5 de mayo de 2022 - 17:50
por smandel
Hola,

he aplicado la configuración correctamente, pero sigue sin funcionar.
La autenticación funciona para los agentes que intentan conectarse al servidor. ¿
Dónde puedo consultar los registros?

Gracias.

Re: [RESUELTO] Kerberos y autoservicio

Publicado: 5 de mayo de 2022 - 17:56
por smandel
Todo está bien después de agregar:

Código: Seleccionar todo

ldap_auth_ssl_enabled = False
GRACIAS !