Май
28
Прозрачная авторизация (SSO) через Kerberos GSS-API IM-клиента Pidgin все-таки возможна? Да!
OpenSource и *nix Трекбэки (0) Комментарии (6)
Да! Я сделал это!!!
Итак, после продолжительных попыток мне таки удалось прозрачное (SSO) подключение Im-клиента Pidgin к серверу Openfire, интегрированному в AD (учетные записи извлекаются из Active Directory).
Причем, уточню, для убеждения недоверчивых: авторизация не NTLM, никаких NTLM-патчей для OpenFire не установлено, да и вообще сервер работает на Centos 5.2. Вот такая радостная новость.
Думаю, вопрос внутрикорпоративного Джаббер-сервера и джаббер-клиента с прозрачной авторизацией (да еще и с возможностью прозрачно авторизоваться на основе AD или OpenLdap) на основе открытых (OpenSource) технологий волнует многих.
Сейчас занимаюсь документированием всех необходимых работ для получения описанного выше результата.
18 Июнь 2009, 22:46
Пытался сделать GSS-API на Ubuntu 8.04.2 LTS Server - не вышло, застопорился где-то. Что делали?
19 Июнь 2009, 14:04
Пишу статью, выложу позже. Сейчас пока не могу толком ничего сказать так как нет времени :(
19 Июнь 2009, 18:30
Что сделали с pidgin ?
У меня виндовый pidgin-2.5.6 не желает использовать gssapi, хотя у линуксового это прекрасно получается (после kinit). Причина, кажись, в cyrus-sasl, который вроде как собирают с CyberSafe kerberos. Не смог добыть ни этот CyberSafe ни родную виндовую реализацию gssapi.
30 Июль 2009, 06:51
Андрей, не сочтите за труд отпешитесь хотябы примерно о вашем опыте, ессли не трудно в три строки что использовали. Хочеться перетянуть OpenFire на nix.
Есл не трудно на мыло gpm(гАв)live.ru.
PS
Капчю в Opera 9.64 не видно :(
23 Февраль 2010, 19:22
Сделал то же самое, OpenFire под Debian Lenny, учетки - в АД. Но! Авторизация SSO работает только с английскими именами пользователей... :(
15 Декабрь 2011, 20:31
А мануал появится, или уже не ждать?