Kerberos-аутентификация в STAL
Kerberos-аутентификация в STAL
STAL поддерживает Kerberos-аутентификацию при доступе пользователя к РМ.
Kerberos-аутентификацию возможна, если:
- для доступа к STAL используется домен аутентификации Termidesk, поддерживающий функционал Kerberos и настроенный на его использование;
- узел STAL быть введен в домен с использованием инструмента sssd (при использовании службы каталогов MS AD инструмент winbind не должен использоваться);
- выполнена настройка службы
SSSD, как приведено ниже; - в компоненте «Сессионный агент» используется параметр
USE_USER_PRINCIPAL_NAMEсо значениямиAutoилиTrue.
Для настройки службы SSSD нужно:
- отредактировать файл
/etc/sssd/sssd.conf, присвоив параметруuse_fully_qualified_namesзначениеTrue; - перезапустить службу
sssd:
sudo systemctl restart sssd
- перезапустить службу
stal-proxy:
sudo systemctl restart stal-proxy
Перезапуск службы stal-proxy требуется всегда при изменении конфигурации службы SSSD.