LPS:IdM/midPoint/Kerberos
Z HelpDesk
Info
- git: connector-kerberos
Atributy:
- allowTix: aktivace až po registraci, tj. pro stav A0 disabled
TODO: resetování expirace
Nastavení systému na stroji pro IdM
1) Instalace nativní knihovny pro connector-kerberos
# stažení z https://ipmil.civ.zcu.cz/midpoint/connector-kerberos dpkg -i kerberos-connector_*.deb
2) keytab (nahradit HOSTNAME za hostname stroje)
kadmin -p MAKAC/root ank +requires_preauth -randkey -policy default_nohistory idm/HOSTNAME@ZCU.CZ ktadd -t /var/lib/tomcat9/conf/krb5.idm.keytab idm/HOSTNAME@ZCU.CZ
chown root:tomcat /var/lib/tomcat9/conf/krb5.idm.keytab chmod 0640 /var/lib/tomcat9/conf/krb5.idm.keytab
3) úprava ACL na admin serveru pro Kerberos