Pagina 1 di 1

Impossibile configurare l'autenticazione Kerberos

Pubblicato: 15 aprile 2020 - 16:41
di florentR2
Buongiorno,
* WAPT 1.8.1 Enterprise (licenza di prova)
* Server Debian Buster
* Controller di dominio Win Server 2016


Non siamo in grado di configurare l'autenticazione Kerberos.
Abbiamo seguito le istruzioni qui: https://www.wapt.fr/fr/doc/wapt-securit ... beros.html
Ma siamo bloccati al passaggio sulla creazione di un HTTP Keytab con il comando msktutil.

Codice: Seleziona tutto

root# kinit toto
Password for toto@R2.LOCAL:
root# klist
Ticket cache: FILE:/tmp/krb5cc_0
Default principal: toto@R2.LOCAL

Valid starting       Expires              Service principal
04/15/2020 16:12:35  04/16/2020 02:12:35  krbtgt/R2.LOCAL@R2.LOCAL
        renew until 04/16/2020 16:12:16
root# msktutil --server monControlleurPrincipal.uhb.fr --precreate --host $(hostname) -b cn=computers --service HTTP --description "host account for WAPT Server" --enctypes 24 -N
[b]Error: ldap_sasl_interactive_bind_s failed (Local error)
        additional info: SASL(-1): generic failure: GSSAPI Error: Unspecified GSS failure.  Minor code may provide more information (Server not found in Kerberos database)
Error: ldap_connect failed
--> Is your kerberos ticket expired? You might try re-"kinit"ing.[/b]

root# telnet monControlleurPrincipal.uhb.fr 88
Trying xx.xx.xx.xx ...
Connected to monControlleurPrincipal.uhb.fr.
Escape character is '^]'
Tuttavia, il ticket Kerberos è ancora valido.
Avete qualche idea?

Re: Impossibile configurare l'autenticazione Kerberos

Pubblicato: 15 aprile 2020 - 17:57
di sfontenau
A memoria, non ne sono del tutto sicuro.

Sembra che il server non riesca a contattare il controller di dominio.

Senza approfondire troppo, ecco una possibile alternativa:

https://www.wapt.fr/fr/doc/wapt-securit ... -directory

Re: Impossibile configurare l'autenticazione Kerberos

Pubblicato: 16 aprile 2020 - 10:52
di florentR2
Grazie, lo proveremo.
Mi chiedo come ho fatto a non notarlo, visto che si trova subito dopo. :?