Enregistrement machine hors domaine dans WAPT via kerberos
Posté : 05 déc. 2024 - 11:08
Bonjour,
Nous avons activé l'authentification Kerberos pour WAPT ainsi que la vérification du certificat nous avons donc dans notre wapt-get.ini :
wapt-get.ini;use_kerberos=1
wapt-get.ini;verify_cert=C:\Program Files (x86)\wapt\ssl\server\ca.crt
Cela fonctionne très bien, tant que nous sommes avec une machine ayant un djoin préparé.
Le problème se pose pour des machines hors domaines.
Une fois les machines hors domaines déployé via WAPT, l'agent n'arrive pas à se connecter tout seul à WAPT, nous devons donc aller sur la machine "wapt-get register", là on nous demande les login admin de WAPT, une fois rentré tout est en ordre la machine apparait dans WAPT et nous lui envoyons le paquet de config lié à sa fausse OU.
2 questions :
- Pouvons nous faire en sorte que les machins s'authentifie tout seul à WAPT malgré kerberos et sans descendre le niveau de sécurité ?
- Pouvons nous faire en sorte que le paquet de config ( nous en avons 2 différent en fonction de la machine ) soit affecter automatiquement ( en fonction du nom de la machine / au moment de la configuration du déploiement dans la console WAPT par exemple ).
Cordialement,
Nous avons activé l'authentification Kerberos pour WAPT ainsi que la vérification du certificat nous avons donc dans notre wapt-get.ini :
wapt-get.ini;use_kerberos=1
wapt-get.ini;verify_cert=C:\Program Files (x86)\wapt\ssl\server\ca.crt
Cela fonctionne très bien, tant que nous sommes avec une machine ayant un djoin préparé.
Le problème se pose pour des machines hors domaines.
Une fois les machines hors domaines déployé via WAPT, l'agent n'arrive pas à se connecter tout seul à WAPT, nous devons donc aller sur la machine "wapt-get register", là on nous demande les login admin de WAPT, une fois rentré tout est en ordre la machine apparait dans WAPT et nous lui envoyons le paquet de config lié à sa fausse OU.
2 questions :
- Pouvons nous faire en sorte que les machins s'authentifie tout seul à WAPT malgré kerberos et sans descendre le niveau de sécurité ?
- Pouvons nous faire en sorte que le paquet de config ( nous en avons 2 différent en fonction de la machine ) soit affecter automatiquement ( en fonction du nom de la machine / au moment de la configuration du déploiement dans la console WAPT par exemple ).
Cordialement,