GLPI基于Active Directory实现全用户Kerberos自动单点登录(SSO)配置求助
GLPI基于Active Directory实现全用户Kerberos自动单点登录(SSO)配置求助
大家好,我现在有个GLPI的配置需求想请教各位:我希望让所有用户都能通过Active Directory的凭据,在GLPI里实现Kerberos自动单点登录(SSO),而且要保证权限对应正确——AD里的普通用户在GLPI里是普通用户权限,AD管理员对应GLPI的管理员权限。
先给大家说明我的现有环境:
- 服务器栈:Ubuntu Server 24.04搭建的LAMP环境,具体版本是Apache v2.4.58、MariaDB v10.11.7、PHP v8.3.6,GLPI版本为v10.0.15
- 域名与主机信息:
- GLPI部署在域名
mysubdomain.mycompany.tld上 - Active Directory域控制器是Windows Server 2022,地址为
dc1.mycompany.tld
- GLPI部署在域名
- 已完成的Kerberos基础配置:
- 服务器上已部署
/etc/krb5.keytab文件 - 在Windows域控制器上,已经为GLPI服务创建了带有SPN(
HTTP/mysubdomain.mycompany.tld)的域账户 - 执行Kerberos验证命令:
得到了kinit -5 -V -k -t /etc/krb5.keytab HTTP/mysubdomain.mycompany.tld@MYCOMPANY.TLDAuthenticated to Kreberos v5的返回结果,说明基础的Kerberos认证是正常的
- 服务器上已部署
现在我卡在了后续的GLPI系统配置环节,想请教各位怎么完成剩下的步骤,实现全用户的自动SSO登录?
备注:内容来源于stack exchange,提问作者Nick
相关产品推荐
相关产品推荐

