La ricerca ha restituito 3 risultati

di ngallouj
17 luglio 2026 - 09:12
Forum: Consigli e trucchi
Oggetto: Single Sign-On (SSO) self-service Kerberos (bind_sasl_kerberos) in un'autenticazione LDAP non firmata
Risposte: 4
Visualizzazioni: 31685

Oggetto: Re: Single Sign-On (SSO) self-service Kerberos (bind_sasl_kerberos) in autenticazione LDAP non firmata

Ciao Denis,

grazie per il chiarimento, è rassicurante. Stiamo usando la versione 2.6.1.17834-bd5dd3d4.

Per chiarire: nel nostro caso, il modulo pyLDAP viene richiamato sul server WAPT stesso (waptservice, sul nostro sistema Debian), come parte della verifica dell'appartenenza al gruppo per l'SSO...
di ngallouj
16 luglio 2026 - 15:37
Forum: Consigli e trucchi
Oggetto: Single Sign-On (SSO) self-service Kerberos (bind_sasl_kerberos) in un'autenticazione LDAP non firmata
Risposte: 4
Visualizzazioni: 31685

Oggetto: Re: Single Sign-On (SSO) self-service Kerberos (bind_sasl_kerberos) in autenticazione LDAP non firmata

Ciao Denis,

grazie per il feedback. Dopo aver controllato l'evento 2889 sui DC, l'origine del bind non firmato non è il self-service di Windows (Lazarus/pyLDAP) ma il server WAPT stesso:

Versione WAPT: 2.6.1
Sistema operativo del server: Debian 13 (Trixie)
Il bind LDAP ha origine dal server WAPT, sotto il suo...
di ngallouj
15 luglio 2026 - 11:11
Forum: Consigli e trucchi
Oggetto: Single Sign-On (SSO) self-service Kerberos (bind_sasl_kerberos) in un'autenticazione LDAP non firmata
Risposte: 4
Visualizzazioni: 31685

Single sign-on self-service Kerberos (bind_sasl_kerberos) in autenticazione LDAP non firmata

Ci stiamo preparando ad attivare i criteri di Active Directory "Requisiti di firma del server LDAP" sui nostri controller di dominio. Tramite l'audit del traffico LDAP non firmato (evento 2889), abbiamo identificato che il modulo self-service WAPT (get_allowed_domain_usergroups() in waptservice/service.py, verificando il...).