Настройка Kerberos

ОписаниС

ВсС ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈ, находящиСся Π² Π΄ΠΎΠΌΠ΅Π½Π΅ послС Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·Π°Ρ†ΠΈΠΈ Π½Π° ПК ΠΈΠΌΠ΅ΡŽΡ‚ доступ ΠΊ ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ΅ Visiology.

  1. НСобходимо Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ находился Π² Π΄ΠΎΠΌΠ΅Π½Π΅.

  2. НСобходимо ΠΈΠΌΠ΅Ρ‚ΡŒ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ Π² Π΄ΠΎΠΌΠ΅Π½Π΅.

Настройка

VISIOLOGY, visiology.local – ΠΈΠΌΠ΅Π½Π° вашСго Π΄ΠΎΠΌΠ΅Π½Π°. РСгистр Π²Π°ΠΆΠ΅Π½.

visiology-kauth – имя хоста, Π½Π° ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌ Π±ΡƒΠ΄Π΅Ρ‚ установлСна ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ°.


  1. Π‘ΠΎΠ·Π΄Π°Ρ‚ΡŒ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ с Π»ΠΎΠ³ΠΈΠ½ΠΎΠΌΒ visiology-kauth.
  2. На сСрвСрС AD Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ Π² консоли:

    setspn -S HTTP/visiology-kauth.visiology.local visiology-kauth
    
    setspn -S HTTP/visiology-kauth@VISIOLOGY.LOCAL visiology-kauth
    
    ktpass -princ HTTP/visiology-kauth.visiology.local@VISIOLOGY.LOCAL -mapuser VISIOLOGY\visiology-kauth$ -crypto ALL -ptype KRB5_NT_PRINCIPAL -pass +rndpass -out krb5.keytab
  3. Π—Π°ΠΌΠ΅Π½ΠΈΡ‚ΡŒ имя хост ΠΌΠ°ΡˆΠΈΠ½Ρ‹ Π² Ρ„Π°ΠΉΠ»Π΅ platform.yml поставки ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΡ‹. Найти запись hostname: 'visiology-kauth'Β ΠΈ Π·Π°ΠΌΠ΅Π½ΠΈΡ‚ΡŒ имя Π½Π° Π½ΡƒΠΆΠ½ΠΎΠ΅. Π‘ΠΎΡ…Ρ€Π°Π½ΠΈΡ‚ΡŒ Ρ„Π°ΠΉΠ».
  4. Π‘ΠΊΠΎΠΏΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Ρ„Π°ΠΉΠ» krb5.keytab Π² /docker-volume/kerberos-auth-server/krb5.keytab.

  5. ΠŸΠ΅Ρ€Π΅Π·Π°Π³Ρ€ΡƒΠ·ΠΈΡ‚ΡŒ ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΡƒ.

  6. Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ сайт ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΡ‹ Π² Π΄ΠΎΠ²Π΅Ρ€Π΅Π½Π½Ρ‹Π΅, Π½Π° ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π΅ ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π² Π΄ΠΎΠΌΠ΅Π½Π΅ https://techtime.co.nz/display/TECHTIME/How+do+I+add+a+trusted+site+to+my+Local+Intranet+Zone+using+a+Group+Policy
    Π”ΠΎ 10-ΠΎΠ³ΠΎ ΠΏΡƒΠ½ΠΊΡ‚Π°

  7. ΠŸΡ€ΠΈΠΌΠ΅Π½ΠΈΡ‚ΡŒ Π΄ΠΎΠΌΠ΅Π½Π½Ρ‹Π΅ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ для ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠ², ΠΏΠ΅Ρ€Π΅Π·Π°Π³Ρ€ΡƒΠ·ΠΈΠ² ΠΈΡ… ΠΌΠ°ΡˆΠΈΠ½Ρ‹.

  8. Π—Π°ΠΉΡ‚ΠΈ Π½Π° ΠΏΡƒΡ‚ΡŒ 'http://visiology-kauth.visiology.local:5002/windows/challenge' с ΠΌΠ°ΡˆΠΈΠ½Ρ‹, которая Π² Π΄ΠΎΠΌΠ΅Π½Π΅ ΠΈ Π·Π°Π»ΠΎΠ³ΠΈΠ½Π΅Π½Π° ΠΏΠΎΠ΄ Π΄ΠΎΠΌΠ΅Π½Π½Ρ‹ΠΌ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΌ. Π”ΠΎΠ»ΠΆΠ½ΠΎ Π²Π΅Ρ€Π½ΡƒΡ‚ΡŒ 404.

  9. Π’ случаС ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎΠΉ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ, Π² настройках администратора Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·Π°Ρ†ΠΈΡŽ Windows (см. Π’ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ Kerberos (Windows-Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·Π°Ρ†ΠΈΠΈ)).

Авторизация ΠΏΠΎ HTTPS

  • НСобходимо ΡΠ³Π΅Π½Π΅Ρ€ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ сСртификаты ΠΈ Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΡƒ Π½Π° Ρ€Π°Π±ΠΎΡ‚Ρƒ ΠΏΠΎ HTTPS ΠΏΠΎ инструкции.

  • Π‘ΠΊΠΎΠΏΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Ρ„Π°ΠΉΠ» pfx ΠΈ Ρ„Π°ΠΉΠ» с ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΌ Π² '/docker-volume/kerberos-auth-server/certificate.pfx' ΠΈ '/docker-volume/kerberos-auth-server/certificate.pass'.

  • ΠŸΠ΅Ρ€Π΅Π·Π°ΠΏΡƒΡΡ‚ΠΈΡ‚ΡŒ ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΡƒ c Ρ„Π»Π°Π³ΠΎΠΌ --https on.

ИмСна Ρ„Π°ΠΉΠ»ΠΎΠ² для Kerberos Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΠΊΠ°ΠΊ Π² ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π΅: β€œcertificate.pass”, β€œcertificate.pfx”.

Related pages