Настройка пользовательской рабочей станции для Kerberos-аутентификации
Для корректной аутентификации пользовательская рабочая станция должна быть введена в соответствующий домен аутентификации Kerberos, используемый в ферме Termidesk и указанный в «Портале администратора».
По умолчанию билет Kerberos выдается автоматически при аутентификации пользователя в системе. Однако, если билет не был выдан автоматически, нужно: где: Kerberos-аутентификация через веб-браузер требует настройки параметров безопасности в зависимости от используемой ОС и типа браузера. На пользовательской рабочей станции с ОС Microsoft Windows: На пользовательской рабочей станции с ОС Astra Linux Special Edition: где: klist
kinit -f termidesk@TERMIDESK.LOCAL
termidesk@TERMIDESK.LOCAL - учетная запись, для которой запрашивается билет.about:config;Параметр Значение network.negotiate-auth.allow-proxiesTruenetwork.negotiate-auth.delegation-uris.termidesk.localnetwork.negotiate-auth.trusted-uris.termidesk.local/etc/chromium/policies/managed/policies.json добавить строки:{
"AuthServerAllowlist": "*.termidesk.local" ,
"AuthNegotiateDelegateAllowlist": "*.termidesk.local"
}
*.termidesk.local - имя домена, для которого применяется Kerberos-аутентификация;/etc/opt/yandex/browser/policies/managed:mkdir -p /etc/opt/yandex/browser/policies/managed
/etc/opt/yandex/browser/policies/managed/policies.json следующего содержания:{
"AuthServerAllowlist": "*.termidesk.local",
"AuthNegotiateDelegateAllowlist": "*.termidesk.local"
}
about:config;Параметр Значение network.negotiate-auth.allow-proxiesTruenetwork.negotiate-auth.delegation-uris.termidesk.localnetwork.negotiate-auth.trusted-uris.termidesk.local
