abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 05:55 | IT novinky

    Společnost OpenAI představila GPT-5 (YouTube).

    Ladislav Hagara | Komentářů: 0
    dnes 05:00 | Nová verze

    Byla vydána (𝕏) červencová aktualizace aneb nová verze 1.103 editoru zdrojových kódů Visual Studio Code (Wikipedie). Přehled novinek i s náhledy a videi v poznámkách k vydání. Ve verzi 1.103 vyjde také VSCodium, tj. komunitní sestavení Visual Studia Code bez telemetrie a licenčních podmínek Microsoftu.

    Ladislav Hagara | Komentářů: 0
    včera 17:33 | IT novinky

    Americký prezident Donald Trump vyzval nového generálního ředitele firmy na výrobu čipů Intel, aby odstoupil. Prezident to zdůvodnil vazbami nového šéfa Lip-Bu Tana na čínské firmy.

    Ladislav Hagara | Komentářů: 6
    včera 16:55 | Nová verze

    Bylo vydáno Ubuntu 24.04.3 LTS, tj. třetí opravné vydání Ubuntu 24.04 LTS s kódovým názvem Noble Numbat. Přehled novinek a oprav na Discourse.

    Ladislav Hagara | Komentářů: 0
    včera 16:44 | Nová verze

    Byla vydána verze 1.89.0 programovacího jazyka Rust (Wikipedie). Podrobnosti v poznámkách k vydání. Vyzkoušet Rust lze například na stránce Rust by Example.

    Ladislav Hagara | Komentářů: 0
    včera 12:22 | IT novinky

    Americká technologická společnost Apple uskuteční v USA další investice ve výši sta miliard dolarů (2,1 bilionu korun). Oznámil to ve středu šéf firmy Tim Cook při setkání v Bílém domě s americkým prezidentem Donaldem Trumpem. Trump zároveň oznámil záměr zavést stoprocentní clo na polovodiče z dovozu.

    Ladislav Hagara | Komentářů: 4
    včera 04:55 | Nová verze

    Zálohovací server Proxmox Backup Server byl vydán v nové stabilní verzi 4.0. Založen je na Debianu 13 Trixie.

    Ladislav Hagara | Komentářů: 0
    6.8. 16:33 | Nová verze

    Byla vydána nová verze 1.54.0 sady nástrojů pro správu síťových připojení NetworkManager. Novinkám se v příspěvku na blogu NetworkManageru věnuje Jan Václav.

    Ladislav Hagara | Komentářů: 0
    6.8. 14:11 | IT novinky

    Knižní edice správce české národní domény přináší novou knihu zkušeného programátora Pavla Tišnovského s názvem Programovací jazyk Go. Publikace nabízí srozumitelný a prakticky zaměřený pohled na programování v tomto moderním jazyce. Nejedná se však o klasickou učebnici, ale spíše o průvodce pro vývojáře, kteří s Go začínají, nebo pro ty, kdo hledají odpovědi na konkrétní otázky či inspiraci k dalšímu objevování. Tištěná i digitální verze knihy je již nyní k dispozici u většiny knihkupců.

    Ladislav Hagara | Komentářů: 2
    6.8. 13:11 | IT novinky

    OpenAI zpřístupnila (en) nové nenáročné otevřené jazykové modely gpt-oss (gpt-oss-120b a gpt-oss-20b). Přístupné jsou pod licencí Apache 2.0.

    Ladislav Hagara | Komentářů: 5
    Kolik tabů máte standardně otevřeno ve web prohlížeči?
     (43%)
     (22%)
     (4%)
     (6%)
     (3%)
     (1%)
     (1%)
     (19%)
    Celkem 290 hlasů
     Komentářů: 23, poslední 4.8. 13:01
    Rozcestník

    Dotaz: httpd24 ako proxy s ad auth passthrough

    4.5.2017 12:43 drunkezz | skóre: 34 | blog: kadeco
    httpd24 ako proxy s ad auth passthrough
    Přečteno: 266×

    Ahojte

    potrebujem zasadne nakopnut.

    Bezi mi webappka do ktorej sa autentifikujem voci AD. Z nej je preklik na druhu webappku, kde by mal fungovat SSO.

    Problem je to ze na tu druhu webappku sa pristupuje cez proxy.

    Takto vyzera config proxy

     

    <VirtualHost *:50470>


    ProxyPreserveHost On
    ProxyRequests Off
    ServerName webapp1.domena.tld
    SSLEngine Onbigdata.
    SSLProxyEngine On
    SetEnv proxy-chain-auth On



    SSLCertificateFile /etc/pki/bigdata/wildcard_bigdata_it_internal.crt
    SSLCertificateKeyFile /etc/pki/bigdata/wildcard_bigdata_it_internal.key

    ProxyPass / https://webapp2.it.internal:50470
    ProxyPassReverse / webapp2.it.internal:50470
    RequestHeader set X-Remote-User expr=%{REMOTE_USER}s
    ErrorLog /var/log/httpd/wa1-proxy-error.log
    CustomLog /var/log/httpd/wa1-proxy-access.log Combined

    </VirtualHost>

    Ked to testujem z konzoly curlom, tak si najprf kinit-om fetchnem ticket a lognem sa najprv priamo na webapp2 dostanem ocakavany response

    Ked s tym istym ticketom idem cez proxy dostavam 401 Authentication required...

    Neviete ma niekto nakopnut? Dakujem

    D.

    Odpovědi

    4.5.2017 18:20 Sten
    Rozbalit Rozbalit vše Re: httpd24 ako proxy s ad auth passthrough
    Ta aplikace je nastavená, aby četla hlavičku X-Remote-User?

    Tickety předávané webapps z bezpečnostních důvodů normálně nejsou forwardable.
    5.5.2017 08:28 drunkezz | skóre: 34 | blog: kadeco
    Rozbalit Rozbalit vše Re: httpd24 ako proxy s ad auth passthrough

    ten forwarded user je nejaky moj pokus neuspesny

    cize sso over proxy v kerberizovanom prostredi nie je mozne?

    Dakujem

    D.

    5.5.2017 10:52 drunkezz | skóre: 34 | blog: kadeco
    Rozbalit Rozbalit vše Re: httpd24 ako proxy s ad auth passthrough

    Nj v logu sa objavuje

    gss_init_sec_context() failed: : Server not found in Kerberos database

    Tak pokracujem dalej:)

    D.

    5.5.2017 11:30 Sten
    Rozbalit Rozbalit vše Re: httpd24 ako proxy s ad auth passthrough
    Ticket se ve výchozím nastavení vydává pro HTTP/$adresa_serveru, kde adresa serveru je kanonická adresa (pokud je jméno CNAME, použije se to, na co odkazuje) bez portu.
    5.5.2017 11:26 Sten
    Rozbalit Rozbalit vše Re: httpd24 ako proxy s ad auth passthrough

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.