The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Аутентификация разными браузерами по ldap"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Настройка Squid и других прокси серверов (Аутентификация)
Изначальное сообщение [ Отслеживать ]

"Аутентификация разными браузерами по ldap"  +/
Сообщение от Eagleowl (ok) on 17-Апр-13, 13:42 
Здравствуйте. Возникла такая проблема: настроил squid на ldap аутентификацию из AD. Все работает, пользователи попадают в интернет, но на некоторых рабочих местах есть необходимость использовать несколько браузеров, а аутентификация проходит только в одном браузере и после этого в других не принимает логин/пароль. Если закрыть браузер во время работы, то при следующей попытке выйти через него в Интернет также запрашивается логин/пароль. Это штатная работа? И в какую сторону копать для решения?

Конфиг squid


auth_param basic program /usr/lib/squid3/squid_ldap_auth -R -D ldapreader@DOMAIN.RU -W /etc/squid3/adpw.txt -b "dc=DOMAIN,dc=ru" -f "sAMAccountName=%s" -h 192.168.0.1

auth_param basic children 20
auth_param basic realm Web proxy-caching web server
auth_param basic credentialsttl 2 hours
auth_param basic casesensitive off

external_acl_type ldap_users %LOGIN /usr/lib/squid3/squid_ldap_group -R -b "DC=DOMAIN,DC=ru" -f "(&(sAMAccountName=%v)(memberOf=CN=%a,CN=Users,DC=DOMAIN,DC=ru))" -D ldapreader@DOMAIN.ru -W /etc/squid3/adpw.txt -h 192.168.0.1

acl inetusers external ldap_users InternetUsers
acl Privilegy_users external ldap_users InternetPrivilegyUsers

acl Privilegy_deny url_regex -i "/etc/squid3/Privilegy_list"

http_access allow inetusers Privilegy_users

http_access deny Privilegy_deny

http_access allow inetusers
http_access deny all

http_port 8080
visible_hostname proxy


Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Аутентификация разными браузерами по ldap"  +/
Сообщение от Eagleowl (ok) on 17-Апр-13, 14:30 
>[оверквотинг удален]
> -W /etc/squid3/adpw.txt -h 192.168.0.1
> acl inetusers external ldap_users InternetUsers
> acl Privilegy_users external ldap_users InternetPrivilegyUsers
> acl Privilegy_deny url_regex -i "/etc/squid3/Privilegy_list"
> http_access allow inetusers Privilegy_users
> http_access deny Privilegy_deny
> http_access allow inetusers
> http_access deny all
> http_port 8080
> visible_hostname proxy

Уже не актуально... Сам разобрался

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

2. "Аутентификация разными браузерами по ldap"  +/
Сообщение от name (??) on 17-Апр-13, 18:16 
> Уже не актуально... Сам разобрался

Объясните, пожалуйста, а то это один из распространенных вопросов на самом деле

Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру