Size: a a a

2021 April 28

МП

Михаил Просяник... in LDAP
чуток ошибся когда в чат писал
источник

SP

Sergey Pechenkó in LDAP
Тогда прям точно не смогу подсказать, тут сходятся худшие из IT-миров - AD + Java :-(
источник

МП

Михаил Просяник... in LDAP
источник

МП

Михаил Просяник... in LDAP
ну да.. беда беда
без керберос норм все, но хочется же людям удобства так сказать
источник

SP

Sergey Pechenkó in LDAP
А весия AD-винды какая?
источник

МП

Михаил Просяник... in LDAP
2012 r2
источник

МП

Михаил Просяник... in LDAP
или уровень ad?
источник

SP

Sergey Pechenkó in LDAP
Ну и это тоже.
Кейс интересный, хочу собрать лабу.
источник

МП

Михаил Просяник... in LDAP
и лес и домен - Windows Server 2012 R2
источник
2021 April 29

МП

Михаил Просяник... in LDAP
если интересно то керберос я победил :)
но это мне не помогло в решении проблемы в итоге :(
источник

SP

Sergey Pechenkó in LDAP
А в каком месте сейчас затык?
источник

МП

Михаил Просяник... in LDAP
Kerberos/SPNEGO authentication succeeded with username [mikes], but couldn't find or create user with federation provider [ldap-domain]
источник

МП

Михаил Просяник... in LDAP
похоже пролетаю я с SSO.
Кейклоак не умеет работать с керберос при наличии нескольких доменов в федерации
источник

МП

Михаил Просяник... in LDAP
источник

МП

Михаил Просяник... in LDAP
источник

МП

Михаил Просяник... in LDAP
просто если несколько ldap то идентифицировать пользователей по sAMAccountName никак.. будут пересечения. и надо по userPrincipalName
источник

МП

Михаил Просяник... in LDAP
а кейклоак из керберос извлекает только sAMAccountName и соотв не может сопоставить пользователя
источник

SP

Sergey Pechenkó in LDAP
Тебе именно лес нужен?
источник

МП

Михаил Просяник... in LDAP
не. это 2 разных АД, у них просто доверительные отношения.
а кейклоак 2 федерации с разными ldap
источник

МП

Михаил Просяник... in LDAP
и без керберос все ок. а вот с керберос вот так
источник