Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Vraag


  • Funky_r
  • Registratie: December 2006
  • Laatst online: 22-09 22:04
Begonnen als test project maar ondertussen toch een steeds grotere wens om het in productie te gaan gebruiken.

Setup is als volgt:

Hyper-V Gen2 VM
Ubuntu 15.10 AMD64
Default LAMP installatie
OSticket installatie

Binnen OSticket maak ik gebruik van LDAP koppeling voor clients en heb de HTTP passthru plugin aan gezet.

Om het pakket binnen de organisatie van 500 medewerkers goed te laten slagen is SSO (single sign on) gewenst. Maar bij gebruik moet er nu bij het openen van een ticket steeds nog een Active Directory gebruikers account handmatig ingetypt worden.

Heeft iemand ervaring bij de implementatie van SSO i.c.m. een op Ubuntu Linux gebaseerde webserver?

Alle hulp is welkom _/-\o_

Heb de optie met kerberos authenticatie en het aanmaken van een keytab al geprobeerd. Krijg meldingen in m'n apache2 log dat er unsupported authentication in gebruik is (NTLM)

Wellicht zijn er ervaringsdeskundigen die me in de juiste richting kunnen helpen, alvast bedankt

Beste antwoord (via Funky_r op 18-01-2016 05:50)


  • Razwer
  • Registratie: December 2000
  • Laatst online: 14-11 20:46
klopt je keytab wel? SPN ook goed?

Newton's 3rd law of motion. Amateur moraalridder.

Alle reacties


  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 19:22

Hero of Time

Moderator LNX

There is only one Legend

Als je die melding krijgt, wat voor resultaten krijg je dan met Google? Vast iets over dat je nog een apache module moet toevoegen of aanzetten misschien? Geef dus even wat meer informatie over wat je hebt gevonden en wat er dus niet werkt of waarom je denkt dat het je probleem niet oplost.

Commandline FTW | Tweakt met mate


  • Funky_r
  • Registratie: December 2006
  • Laatst online: 22-09 22:04
Het is alweer even geleden dat het het topic begonnen ben, maar ik zit er nu weer vol in.
het het begin van deze handleiding gevolgd.

Na het voltooien van de stappen staat er een test omschreven, die werkt niet bij mij.

Apache error log laat het volgende zien:

[Wed Jan 06 18:17:56.024132 2016] [auth_kerb:error] [pid 10252] [client 192.168.10.142:55756] gss_accept_sec_context() failed: An unsupported mechanism was requested (, Unknown error)

Ben al even aan het googlen, maar er zit ondertussen al een behoorlijke tijd in dus elke hulp is welkom.

  • webgangster
  • Registratie: Juli 2006
  • Laatst online: 14:49
Net wat Hero of Time aangeeft, weet je zeker dat de juiste module in Apache is ingeladen?
Als ik op je foutmelding Google kom ik uit op: http://www.expertsys.hu/2...-mechanism-was-requested/

Misschien is het handig om het Loglevel tijdelijk even aan te passen zodat er een betere foutmelding naar voren komt.

  • Funky_r
  • Registratie: December 2006
  • Laatst online: 22-09 22:04
Yes module is ingeladen. Krijg ook steeds andere log meldingen al naar gelang ik bijv. @DOMEIN.LOCAL of @domain.local probeer

[Fri Jan 08 17:43:55.433097 2016] [auth_kerb:error] [pid 20626] [client 192.168.10.142:59058] krb5_get_init_creds_password() failed: KDC reply did not match expectations
[Fri Jan 08 17:44:25.701062 2016] [auth_kerb:error] [pid 20559] [client 192.168.10.142:59094] failed to verify krb5 credentials: Server not found in Kerberos database
[Fri Jan 08 17:47:04.259160 2016] [auth_kerb:error] [pid 20563] [client 192.168.10.103:63929] gss_accept_sec_context() failed: An unsupported mechanism was requested (, Unknown error)
[Fri Jan 08 17:47:07.987569 2016] [auth_kerb:error] [pid 20563] [client 192.168.10.103:63929] gss_accept_sec_context() failed: An unsupported mechanism was requested (, Unknown error)
[Fri Jan 08 17:48:04.626788 2016] [auth_kerb:error] [pid 20558] [client 192.168.10.103:63993] gss_accept_sec_context() failed: An unsupported mechanism was requested (, Unknown error)
[Fri Jan 08 17:48:13.454213 2016] [auth_kerb:error] [pid 20555] [client 192.168.10.103:64002] krb5_get_init_creds_password() failed: KDC reply did not match expectations

Feit dat de meldingen van de module komen zegt genoeg over of die ook geladen is toch?

  • Funky_r
  • Registratie: December 2006
  • Laatst online: 22-09 22:04
heb overigens deze handleiding gevolgd.

http://blog.stefan-macke....d-windows-server-2008-r2/

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 19:22

Hero of Time

Moderator LNX

There is only one Legend

failed to verify krb5 credentials: Server not found in Kerberos database
Nou, wat is je config? Want hij kan blijkbaar de Windows server niet vinden. Heb je hier al op gezocht? Ik krijg iig genoeg hits terug met informatie wat je kan proberen. De guide is ook best oud, uit 2011. Squeeze is old-old-stable, we zitten tegenwoordig op Jessie, 2 releases verder.

Commandline FTW | Tweakt met mate


Acties:
  • Beste antwoord

  • Razwer
  • Registratie: December 2000
  • Laatst online: 14-11 20:46
klopt je keytab wel? SPN ook goed?

Newton's 3rd law of motion. Amateur moraalridder.


  • Funky_r
  • Registratie: December 2006
  • Laatst online: 22-09 22:04
Bleek dubbele spn te zijn, opgelost. Thanks
Pagina: 1