Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: Ubuntu etoken домен Windows  (Прочитано 2924 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Asmodean

  • Автор темы
  • Новичок
  • *
  • Сообщений: 15
    • Просмотр профиля
Ubuntu etoken домен Windows
« : 09 Ноября 2009, 14:26:51 »
Добрый день.
Господа, подскажите кто-нибудь дружил ubuntu, etoken и домен Windows.
При этом что бы работала авторизация по ключам в MS Portal Share Server.
Есть желающие помочь и поучаствовать в этом деле?
Потом думаю напишем хорошее руководство.

Для начала имеем:
Домен Windows 2008
Ubuntu 9.10
E-token
Портал на MS Share Point.

Задачи:
1. Сделать вход в систему по e-token ключи хранятся на КД
2. Сделать вход на портал по etoken
3. Ну и само собой вести Ubuntu в домен.

суда буду писать все свои действия...Жду от Вас помощи и комментариев.

rapidsp

  • Гость
Re: Ubuntu etoken домен Windows
« Ответ #1 : 09 Ноября 2009, 16:19:15 »
Тему поддерживаю.
Авторизация с внутренним openssl освоил :) Есть отработанная хауту.
до АД пока так и не дошел... но вот есть хаутушка: http://www.etokenonlinux.org/et/HowTos/eToken%20authentication%20against%20Active%20Directory
Насчет портала: он разве сможет работать без IE ? Если да, то ставим дрова, прописываем pkcs#11 в ФФ и вперед.
Ну и общая сцылка: http://www.etokenonlinux.org/et/

Оффлайн Asmodean

  • Автор темы
  • Новичок
  • *
  • Сообщений: 15
    • Просмотр профиля
Re: Ubuntu etoken домен Windows
« Ответ #2 : 09 Ноября 2009, 16:40:05 »
Насчет портала не уверен, но попробовать можно. Mozzila умеет подсовывать сертификаты с etoken и вроде бы умеет ntlm over https.
1. Не могу поставить pam_pkcs11 при ./configure сваливается с ошибкой checking for OPENSSL... no
configure: error: openssl not found
. Хотя openssl установлен и работает нормально. пробовал с разными параметрами --with-ssl не помогает. Пока застрял тут.

rapidsp

  • Гость
Re: Ubuntu etoken домен Windows
« Ответ #3 : 09 Ноября 2009, 16:46:49 »
1. Не могу поставить pam_pkcs11 при ./configure сваливается с ошибкой checking for OPENSSL... no
configure: error: openssl not found
. Хотя openssl установлен и работает нормально. пробовал с разными параметрами --with-ssl не помогает. Пока застрял тут.
ЕМНИП pam_pkcs11 нормально должен ставиться из репов
apt-get install

Вроде он:
http://packages.ubuntu.com/karmic/libpam-pkcs11
« Последнее редактирование: 09 Ноября 2009, 16:49:04 от rapidsp »

Оффлайн Asmodean

  • Автор темы
  • Новичок
  • *
  • Сообщений: 15
    • Просмотр профиля
Re: Ubuntu etoken домен Windows
« Ответ #4 : 09 Ноября 2009, 17:12:08 »
да, из пакетов ставится..
но ни где нет файла pam_pkcs11.
По умолчанию он должен ставится в /etc/security, но его там нет.
Также его нет в /etc/pam_pkcs11

сейчас попробую ручками все посоздавать.
« Последнее редактирование: 09 Ноября 2009, 17:20:33 от Asmodean »

rapidsp

  • Гость
Re: Ubuntu etoken домен Windows
« Ответ #5 : 09 Ноября 2009, 17:23:32 »
смысле conf?

# cd /etc
# mkdir /etc/pam_pkcs11
# cd /etc/pam_pkcs11/
# cp /opt/pam_pkcs11-0.6.0/etc/pam_pkcs11.conf.example .
Если отсутствует pam_pkcs11.conf.example, его можно загрузить отсюда:
http://www.opensc-project.org/pam_pkcs11/browser/;
trunk/etc/pam_pkcs11.conf.example

 

Страница сгенерирована за 0.014 секунд. Запросов: 20.