Configurazione del server WAPT con Kerberos senza richiedere l'autenticazione
Pubblicato: 31 gennaio 2020 - 11:12
Versione del server WAPT: 1.8.0
Versione dell'agente WAPT: 1.8.0.6641
Versione di installazione WAPT: 1.8.0.6641
Versione di distribuzione WAPT: 1.8.0.6641
Stato del database: OK (1.8.0.0)
Sistema operativo del server: Linux/Debian 10.2
Sistema operativo della macchina di amministrazione/creazione pacchetti: Windows 10
Buongiorno,
Al momento siamo nella fase di test della soluzione WAPT Community Version prima di passare alla versione Enterprise.
Ho seguito la seguente configurazione:
https://www.wapt.fr/fr/doc/wapt-securit ... 20machines
per autenticare le macchine tramite Kerberos prima che vengano registrate.
L'installazione è andata bene, ma vorrei sapere se esiste un modo per impostare questa configurazione senza dover inserire l'ID amministratore per registrare la macchina.
Le credenziali devono essere inserite nel file di configurazione del server o in quello del client?
Ho provato a modificare il file di configurazione del server /opt/wapt/conf/waptserver.ini impostando il valore allow_unauthenticated_registration = True
[opzioni]
cartella_waptwua = /var/www/waptwua
server_uuid = xxxxxxxx-xxxx-xxxx-xxxxxx-xxxxxxxxxxxx
clients_signing_key = /opt/wapt/conf/ca-xxxxxxxxxxxxxxx.lan.pem
clients_signing_certificate = /opt/wapt/conf/ca-xxxxxxxxxxxxxx.lan.crt
wapt_password = xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
use_kerberos = Vero
allow_unauthenticated_connect = Falso
allow_unauthenticated_registration = Vero
chiave_segreta = xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
Quando avvio il server WAPT in modalità debug, ottengo questo output:
2020-01-31 10:55:08,558 DEBUG Traceback (ultima chiamata più recente):
File "/opt/wapt/waptserver/server.py", riga 429, in register_host
valid_auth = auth_result e auth_result['auth_method'] in ['admin','passwd','ldap','kerb']
UnboundLocalError: variabile locale 'auth_result' referenziata prima dell'assegnazione
Sinceramente,
Rebecca
Versione dell'agente WAPT: 1.8.0.6641
Versione di installazione WAPT: 1.8.0.6641
Versione di distribuzione WAPT: 1.8.0.6641
Stato del database: OK (1.8.0.0)
Sistema operativo del server: Linux/Debian 10.2
Sistema operativo della macchina di amministrazione/creazione pacchetti: Windows 10
Buongiorno,
Al momento siamo nella fase di test della soluzione WAPT Community Version prima di passare alla versione Enterprise.
Ho seguito la seguente configurazione:
https://www.wapt.fr/fr/doc/wapt-securit ... 20machines
per autenticare le macchine tramite Kerberos prima che vengano registrate.
L'installazione è andata bene, ma vorrei sapere se esiste un modo per impostare questa configurazione senza dover inserire l'ID amministratore per registrare la macchina.
Le credenziali devono essere inserite nel file di configurazione del server o in quello del client?
Ho provato a modificare il file di configurazione del server /opt/wapt/conf/waptserver.ini impostando il valore allow_unauthenticated_registration = True
[opzioni]
cartella_waptwua = /var/www/waptwua
server_uuid = xxxxxxxx-xxxx-xxxx-xxxxxx-xxxxxxxxxxxx
clients_signing_key = /opt/wapt/conf/ca-xxxxxxxxxxxxxxx.lan.pem
clients_signing_certificate = /opt/wapt/conf/ca-xxxxxxxxxxxxxx.lan.crt
wapt_password = xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
use_kerberos = Vero
allow_unauthenticated_connect = Falso
allow_unauthenticated_registration = Vero
chiave_segreta = xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
Quando avvio il server WAPT in modalità debug, ottengo questo output:
2020-01-31 10:55:08,558 DEBUG Traceback (ultima chiamata più recente):
File "/opt/wapt/waptserver/server.py", riga 429, in register_host
valid_auth = auth_result e auth_result['auth_method'] in ['admin','passwd','ldap','kerb']
UnboundLocalError: variabile locale 'auth_result' referenziata prima dell'assegnazione
Sinceramente,
Rebecca