You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Linux下Sidekick浏览器无法读取json配置文件,求Kerberos认证启用方案

解决Sidekick浏览器Kerberos认证无法读取策略文件的问题

1. 验证策略文件路径与权限

Sidekick基于Chromium内核,托管策略路径可能因系统环境存在差异,先做基础校验:

  • 确认路径是否为/etc/opt/sidekick/policies/managed/,部分Linux发行版可能需要调整为/usr/share/sidekick/policies/managed/
  • 修复文件权限,执行命令:
    sudo chmod 644 /etc/opt/sidekick/policies/managed/policies.json
    sudo chown root:root /etc/opt/sidekick/policies/managed/policies.json
    
  • 重启Sidekick后,在地址栏输入sidekick://policy查看策略是否成功加载

2. 规范Kerberos策略配置格式

确保policies.json的配置严格符合Chromium规范,示例配置如下:

{
  "AuthServerWhitelist": "*.yourdomain.com",
  "AuthNegotiateDelegateWhitelist": "*.yourdomain.com",
  "DisableAuthNegotiateCnameLookup": false
}
  • 将*.yourdomain.com替换为你的实际Kerberos认证域名
  • 提前用本地JSON校验工具检查文件语法,避免格式错误

3. 检查系统Kerberos依赖组件

Sidekick依赖系统Kerberos客户端组件,确保已安装并配置正确:

  • Debian/Ubuntu系统:
    sudo apt-get install krb5-user libpam-krb5
    
  • RHEL/CentOS系统:
    sudo yum install krb5-workstation pam_krb5
    
  • 确认/etc/krb5.conf中的域、KDC服务器等配置信息准确

4. 手动获取Kerberos票据验证

若策略加载仍异常,可通过手动获取票据排查问题根源:

kinit yourusername@YOURDOMAIN.COM

获取票据后重启Sidekick,访问需Kerberos认证的站点。若能正常访问,说明策略配置或路径存在问题,需重新校验;若仍失败,需排查系统Kerberos环境。

5. 重置Sidekick浏览器设置

若以上步骤无效,尝试重置浏览器到默认状态:

  • 打开Sidekick设置,进入「高级」>「重置设置」
  • 重置完成后重新配置策略文件,再测试Kerberos认证

内容的提问来源于stack exchange,提问作者Malhar Jivrajani

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.22 23:47:38