abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 23:55 | Nová verze

    Byla vydána nová stabilní verze 24.05 linuxové distribuce NixOS (Wikipedie). Její kódové označení je Uakari. Podrobný přehled novinek v poznámkách k vydání. O balíčky se v NixOS stará správce balíčků Nix.

    Ladislav Hagara | Komentářů: 0
    včera 17:33 | Nová verze

    Byla vydána nová verze 1.48.0 sady nástrojů pro správu síťových připojení NetworkManager. Novinkám se v příspěvku na blogu NetworkManageru věnuje Fernando F. Mancera. Mimo jiné se v nastavení místo mac-address-blacklist nově používá mac-address-denylist.

    Ladislav Hagara | Komentářů: 5
    včera 17:11 | Komunita

    Před 25 lety, 31. května 1999, započal vývoj grafického editoru Krita (Wikipedie). Tenkrát ještě pod názvem KImageShop a později pod názvem Krayon.

    Ladislav Hagara | Komentářů: 2
    včera 12:55 | Nová verze

    Farid Abdelnour se v příspěvku na blogu rozepsal o novinkám v nejnovější verzi 24.05.0 editoru videa Kdenlive (Wikipedie). Ke stažení brzy také na Flathubu.

    Ladislav Hagara | Komentářů: 0
    včera 11:22 | Zajímavý článek

    David Revoy, autor mj. komiksu Pepper&Carrot, se rozepsal o své aktuální grafické pracovní stanici: Debian 12 Bookworm, okenní systém X11, KDE Plasma 5.27, …

    Ladislav Hagara | Komentářů: 5
    30.5. 22:44 | Nová verze

    Wayland (Wikipedie) byl vydán ve verzi 1.23.0. Z novinek lze vypíchnout podporu OpenBSD.

    Ladislav Hagara | Komentářů: 0
    30.5. 21:22 | Zajímavý článek

    Craig Loewen na blogu Microsoftu představil novinky ve Windows Subsystému pro Linux (WSL). Vypíchnout lze GUI aplikaci pro nastavování WSL nebo správu WSL z Dev Home.

    Ladislav Hagara | Komentářů: 0
    30.5. 12:44 | Pozvánky

    V sobotu 1. června lze navštívit Maker Faire Ostrava, festival plný workshopů, interaktivních činností a především nadšených a zvídavých lidí.

    Ladislav Hagara | Komentářů: 0
    30.5. 12:22 | Nová verze

    Webový server Caddy (Wikipedie) s celou řadou zajímavých vlastností byl vydán ve verzi 2.8 (𝕏). Přehled novinek na GitHubu.

    Ladislav Hagara | Komentářů: 9
    29.5. 22:11 | Nová verze

    Byla vydána verze 3.0 (@, 𝕏) svobodného softwaru HAProxy (The Reliable, High Performance TCP/HTTP Load Balancer; Wikipedie) řešícího vysokou dostupnost, vyvažování zátěže a reverzní proxy. Detailní přehled novinek v příspěvku na blogu společnosti HAProxy Technologies.

    Ladislav Hagara | Komentářů: 7
    Podle hypotézy Mrtvý Internet mj. tvoří většinu online interakcí boti.
     (90%)
     (3%)
     (4%)
     (4%)
    Celkem 1056 hlasů
     Komentářů: 17, poslední včera 15:31
    Rozcestník

    Dotaz: httpd24 ako proxy s ad auth passthrough

    4.5.2017 12:43 drunkezz | skóre: 34 | blog: kadeco
    httpd24 ako proxy s ad auth passthrough
    Přečteno: 240×

    Ahojte

    potrebujem zasadne nakopnut.

    Bezi mi webappka do ktorej sa autentifikujem voci AD. Z nej je preklik na druhu webappku, kde by mal fungovat SSO.

    Problem je to ze na tu druhu webappku sa pristupuje cez proxy.

    Takto vyzera config proxy

     

    <VirtualHost *:50470>


    ProxyPreserveHost On
    ProxyRequests Off
    ServerName webapp1.domena.tld
    SSLEngine Onbigdata.
    SSLProxyEngine On
    SetEnv proxy-chain-auth On



    SSLCertificateFile /etc/pki/bigdata/wildcard_bigdata_it_internal.crt
    SSLCertificateKeyFile /etc/pki/bigdata/wildcard_bigdata_it_internal.key

    ProxyPass / https://webapp2.it.internal:50470
    ProxyPassReverse / webapp2.it.internal:50470
    RequestHeader set X-Remote-User expr=%{REMOTE_USER}s
    ErrorLog /var/log/httpd/wa1-proxy-error.log
    CustomLog /var/log/httpd/wa1-proxy-access.log Combined

    </VirtualHost>

    Ked to testujem z konzoly curlom, tak si najprf kinit-om fetchnem ticket a lognem sa najprv priamo na webapp2 dostanem ocakavany response

    Ked s tym istym ticketom idem cez proxy dostavam 401 Authentication required...

    Neviete ma niekto nakopnut? Dakujem

    D.

    Odpovědi

    4.5.2017 18:20 Sten
    Rozbalit Rozbalit vše Re: httpd24 ako proxy s ad auth passthrough
    Ta aplikace je nastavená, aby četla hlavičku X-Remote-User?

    Tickety předávané webapps z bezpečnostních důvodů normálně nejsou forwardable.
    5.5.2017 08:28 drunkezz | skóre: 34 | blog: kadeco
    Rozbalit Rozbalit vše Re: httpd24 ako proxy s ad auth passthrough

    ten forwarded user je nejaky moj pokus neuspesny

    cize sso over proxy v kerberizovanom prostredi nie je mozne?

    Dakujem

    D.

    5.5.2017 10:52 drunkezz | skóre: 34 | blog: kadeco
    Rozbalit Rozbalit vše Re: httpd24 ako proxy s ad auth passthrough

    Nj v logu sa objavuje

    gss_init_sec_context() failed: : Server not found in Kerberos database

    Tak pokracujem dalej:)

    D.

    5.5.2017 11:30 Sten
    Rozbalit Rozbalit vše Re: httpd24 ako proxy s ad auth passthrough
    Ticket se ve výchozím nastavení vydává pro HTTP/$adresa_serveru, kde adresa serveru je kanonická adresa (pokud je jméno CNAME, použije se to, na co odkazuje) bez portu.
    5.5.2017 11:26 Sten
    Rozbalit Rozbalit vše Re: httpd24 ako proxy s ad auth passthrough

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.