Страница 1 из 1

Вопрос по SSO

Добавлено: 15 июл 2021, 09:39
Lakers
Всем привет используем OTRS 6.0, позавчера перевели OTRS в DMZ зону, и начались проблемы с LDAP настроен он у нас только для кастомера, не как не мог найти домен, указал проброшенный ip-адрес AD в файле hosts, все заработало по прежнему, везде кроме как Firexfox.
При переходе по ссылке выходит окно авторизации Kerberos Auth. В которое ввожу правильной логин и пароль, но авторизация не проходит, если нажать отмену то выходит сообщение типа:
Unauthorized
This server could not verify that you are authorized to access the document requested. Either you supplied the wrong credentials (e.g., bad password), or your browser doesn't understand how to supply the credentials required.
Вложение kerber.png больше недоступно
Все конфиги уже пересмотрел, не пойму куда можно глянуть, может у вас какие идеи будут.
До перевода ОТРС в ДМЗ зону, ОТРС работал во всех браузерах.

Re: Вопрос по SSO

Добавлено: 15 июл 2021, 18:49
alexus
Привет!

Этот вопрос к самому OTRS, как впрочем и SSO по факту, не имеет отношения. Это вопрос настройки взаимодействия веб-сервера с контроллером домена, который обеспечивает авторизацию. Не скажу наверняка, но в FF есть нюансы с работой SSO

Re: Вопрос по SSO

Добавлено: 16 июл 2021, 06:23
Lakers
alexus писал(а):
15 июл 2021, 18:49
Привет!

Этот вопрос к самому OTRS, как впрочем и SSO по факту, не имеет отношения. Это вопрос настройки взаимодействия веб-сервера с контроллером домена, который обеспечивает авторизацию. Не скажу наверняка, но в FF есть нюансы с работой SSO
Проблема выяснилось еще глубже, SSO перестает работать за пределами прокси, хотя по сути поменялся только адрес сервера отрс, остальное все осталось прежним. В FF прописали прокси и отрс прошел авторизацию. Теперь не понятно почему за пределами прокси аутентификация не работает

Re: Вопрос по SSO

Добавлено: 16 июл 2021, 09:20
alexus
Наиболее вероятно, что это вопросы сетевого уровня.