lorchp
Goto Top

Windows 2003 Server , Debian , Squid authentifizierung über Ldap

Hi Leute,

kurze Frage, die im Netz in den Foren nicht genau beantwortet wurde.

Ist es möglich einen Squid gegen eine Windows Domäne (und dort gegen eine bestimmte Gruppe) zu authentifizieren, ohne das eine zusätzlich Eingabe von Benutzer/Passwort abgefragt wird?
Am liebsten über ldap.

Grüße

Pascal

Content-ID: 126716

Url: https://administrator.de/contentid/126716

Ausgedruckt am: 24.11.2024 um 19:11 Uhr

45877
45877 08.10.2009 um 14:19:34 Uhr
Goto Top
Zitat von @lorchp:
Hi Leute,

kurze Frage, die im Netz in den Foren nicht genau beantwortet wurde.

Ist es möglich einen Squid gegen eine Windows Domäne (und
dort gegen eine bestimmte Gruppe) zu authentifizieren, ohne das eine
zusätzlich Eingabe von Benutzer/Passwort abgefragt wird?
Am liebsten über ldap.

Grüße

Pascal

hallo,

nicht dein Ernst, dass du das nicht gfunden hast.

Ja, es geht.
lorchp
lorchp 08.10.2009 um 15:24:19 Uhr
Goto Top
Hi,

doch das mein ich ernst. Es gibt bestimmt 1000 links die was zu dem Thema sagen, aber nicht wie ich es schaffe die Authentifizeirung über LDAP hinzubekommen, ohne das der User auf der Windowsseite in seinem Browser die Abfrage nach User/Passwort bekommt. Zudem soll der User ja nur daann online gehen dürfen, wenn er in einer bestimmten Gruppe ist.

Wenn du mir da einen guten Tipp geben könntest, wäre ich dankbar.

Grüße

Pascal
45877
45877 08.10.2009 um 16:01:11 Uhr
Goto Top
Hallo,

such dir was aus klick
lorchp
lorchp 08.10.2009 um 17:10:41 Uhr
Goto Top
Ok 1:0 für dich, ich hatte den Begriff "Single Sign On" nie in meiner Suche berücksichtigt.


Ich werde es testen.

Danke !
lorchp
lorchp 14.10.2009 um 08:45:39 Uhr
Goto Top
Hi.

Danke nochmal für den Tipp. Ich bin jetzt schon ein gutes Stück weiter. Hab alles installiert, bekomme jedoch eine Fehlermeldung die ich nicht wegbekomme.

Beim net join erhalte ich immer "NT_STATUS_PASSWORD_MUST_CHANGE". Die Domäne in die er deshlab nicht gehoben werden kann wird jedoch richtig angezeigt.

Beim wbinfor -g und -u bekomme ich schon die richtigen angezeigt.

Hat hier jemand eine Idee?

Grüße

Pascal
lorchp
lorchp 14.10.2009 um 15:29:39 Uhr
Goto Top
So auch das hat jetzt funktioniert.

Jetzt zur eigentlichen Aufgabe.

Ich möchte den Squid so kunfigurieren, dass nur die Gruppe "Internetsurfer", die im AD des DC (Windows Server 2003) steckt über den Proxy surfen darf.

Ich habe schon ein paar Beispiele aus verschiedenen Beiträgen versucht, jedoch schlugen alle fehl. Kann jemand eine Beispiel squis.conf bzw. Auszüge Posten, bei der genau das oben genannte Problem aufgegriffen und gelöst wird?

Grüße

Pascal
lorchp
lorchp 20.10.2009 um 16:13:31 Uhr
Goto Top
Hi Leute,

hab es nun alles hinbekommen. Wen es interresiert, ich stelle meine Howto die nächsten tage online.

Grüße und danke an alle