首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >使用apache和sssd配置kerberos/ntlm单点登录

使用apache和sssd配置kerberos/ntlm单点登录
EN

Server Fault用户
提问于 2014-11-04 11:58:08
回答 1查看 3.6K关注 0票数 0

在CentOS7运行sssd连接到Active域控制器的情况下,使用NTLM或更好的Kerberos设置apache以支持SSO的最恰当/最干净的方法是什么?

使用realmd,现在加入域是非常容易的,但我无法让apache在晚上工作。到目前为止,谷歌似乎还没有很好地找到这个话题的答案。

我已经让SSO与SSH一起使用gssapi和putty。在重新安装CentOS 7之后,我所做的就是运行realm join --user=admin@domain.fqdn --computer-ou=OU=Servers并将default_domain_suffix添加到sssd.conf中。

EN

回答 1

Server Fault用户

回答已采纳

发布于 2014-11-05 07:50:31

你需要:

  1. 在FreeIPA中创建一个HTTP/hostname.fqdn@REALM.TEST服务
  2. 使用ipa-getkeytab下载web服务器上的HTTP服务keytab,并使apache能够访问它。
  3. 配置apache和mod_auth_kerb以使用Kerberos保护某些URI

这个例子这个例子。有关您的Web服务和SSSD之间的更高级集成,请查看网站_应用程序_基于FreeIPA.org的认证文章

票数 0
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/641878

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档