Size: a a a

2021 April 29

SP

Sergey Pechenkó in LDAP
For the Kerberos user storage provider, it is recommended that there are no conflicting users among kerberos realms. If conflicting users exist, they will be mapped to the same Keycloak user. This is also something, which we want to improve in future versions and provide some more flexible mappings from Kerberos principals to Keycloak usernames.
источник

SP

Sergey Pechenkó in LDAP
Ты, видимо, на это налетел.
источник

SP

Sergey Pechenkó in LDAP
источник

МП

Михаил Просяник... in LDAP
ну я на это налетел еще когда чисто ldap был.
если у пользователей одинаковые имена в разных ldap, то создается только первый в keycloak, а остальные не могут авторизоваться
источник

МП

Михаил Просяник... in LDAP
потому изначально сменил атрибут для имени на уникальный
источник

МП

Михаил Просяник... in LDAP
но описанная ситуация похожа
источник

SP

Sergey Pechenkó in LDAP
А как керберос победил, что там за тонкость была?
источник

МП

Михаил Просяник... in LDAP
пересоздал keytab с  принудительным типом шифрования + проблема с spn была.
dns имя кейклоак являлось CNAME к хосту на котором он крутился, и потому пытался соспоставить с неправильным SPN
источник

МП

Михаил Просяник... in LDAP
поменял CNAME на A запись, почистил dns кеши и поехало
источник

SP

Sergey Pechenkó in LDAP
Неожиданная засада - в смысле вот уж где-где, а тут точнно не ожидаешь.
источник

МП

Михаил Просяник... in LDAP
ну вот бывает. вроде и информация об ошибке в логе, а вот путей решения разных много.. а рабочий как всегда 1
источник

A

Alexander in LDAP
В керберосе как раз важно то, как сервер идентифицирует сам себя.
источник

МП

Михаил Просяник... in LDAP
ну я вот думал что раз в dns имя (cname) есть то норм..
источник
2021 May 05

VL

Victor Litvin in LDAP
Офтпом после рабочего варианта оставшиеся редко проверяются.
источник
2021 May 06

МП

Михаил Просяник... in LDAP
кейклоак появился гораздо позже чем был сделан CNAME
источник
2021 May 07

mv

mike vladovski in LDAP
Привет!
Ребята, только вникаю в тему, можно сказать впервые знакомлюсь с LDAP, подскажите:

Требуется создать единую авторизацию:
1. Сайт Opencart
2. Почта Яндекс
3. CRM-система (пока определяюсь, не знаю какая будет)
4. Облачный сервер Nextcloud/Owncloud

Это возможно? В нужную сторону (LDAP) смотрю?
источник

i

ivdok in LDAP
Подойдёт, но вы не смотрели в сторону авторизации по OAuth2?
источник

A

Alexander in LDAP
1. Хз
2. Нет
3. Возможно
4. Да
источник

i

ivdok in LDAP
Хуйдекс поддерживает LDAP, если заплатить за доменную почту
источник

A

Alexander in LDAP
Ну ок
источник