Труконф возглавил рейтинг ВКС-разработчиков
Вернуться

Настройка Kerberos SSO в TrueConf Server

2 мин.

TrueConf Server поддерживает беcпарольную аутентификацию с помощью технологии единого входа (Single-Sign-On, SSO) и протокола Kerberos. При этом необходимо, чтобы была настроена интеграция со службой каталогов по протоколу LDAP.

С некоторыми примерами вы можете ознакомиться в соответствующих статьях:

Общий алгоритм настройки Kerberos SSO сводится к нескольким шагам:

  • Добавить SPN, подробнее ниже.
  • Сгенерировать keytab-файл.
  • Применить настройки на сервере.

В разрезе Kerberos SSO важно понимать значение Service Principal Name (SPN). Что это такое? SPN – это уникальный идентификатор экземпляра службы. В нашем случае для контроллера домена такой службой выступает TrueConf Server. SPN состоит из нескольких частей:

В качестве service.name нужно использовать внешнее имя сервера, указанное при его регистрации.

Пример:

Далее в нашей статье будут приведены примеры с использованием терминала, но вы можете воспользоваться графическим интерфейсом.

Active Directory

В Active Directory (AD) имя сервисной службы (SPN) привязывается к учетной записи компьютера или пользователя. Мы не рекомендуем привязывать SPN к машине самого TrueConf Server, потому что это может повлиять на его работу в домене. Поэтому для корректной настройки необходимо создать отдельную учетную запись сервис пользователя с определёнными параметрами:

  • запретить смену пароля;
  • не ограничивать срок действия пароля.

Это важно, так как при смене пароля или истечении срока действия придется заново генерировать keytab-файлы привязанные к этому пользователю.

Для настройки Kerberos SSO:

  • Запустите PowerShell с правами администратора и импортируйте модуль для работы со службой AD:
  • Задайте переменные с нужными значениями:
  • С помощью команды создайте нового сервисного пользователя используя заданные переменные:
  • Добавьте SPN и привяжите его к созданному пользователю:
  • Сгенерируйте keytab-файл:

После этого перейдите в панель управления сервером и настройте Kerberos SSO как написано в документации.

FreeIPA/ALD Pro

В FreeIPA сервисная служба (SPN) привязывается к существующему узлу, по сути к A-записи DNS сервера. Поэтому, если узел сервера TrueConf еще не добавлен, то самый раз это сделать. Для настройки Kerberos SSO:

  • Откройте терминал и получите билет (kerberos-ticket) с помощью команды:
  • Задайте переменные с нужными значениями (без пробелов):
  • С помощью команды добавьте узел сервера TrueConf используя заданные переменные:
  • Добавьте службу (SPN):
  • Для генерации keytab-файла выполните команду:

После этого перейдите в панель управления сервером и настройте Kerberos SSO как написано в документации.

Предыдущая статья Следующая статья
Содержание

Попробуйте безопасную ВКС-платформу Труконф!

ВКС-решение TrueConf Server работает внутри вашей закрытой сети без подключения к интернету
и позволяет собирать до 1500 человек в одной конференции!

Труконф

Крупнейшее ВКС-сообщество в России

Живой диалог с разработчиками, помощь с настройкой ВКС-систем, полезные материалы, ранние доступы и бета-версии — всё в специальном чате @trueconf_talks.

Подписаться
Видео+Конференция

Актуальные новости из мира ВКС

Подписывайтесь на канал нашего информационного партнёра «Видео+Конференция», чтобы быть в курсе последних новостей в сфере видеоконференцсвязи и AV-оборудования.

Подписаться Перейти на сайт

Содержание