You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

GLPI基于Active Directory实现全用户Kerberos自动单点登录(SSO)配置求助

GLPI基于Active Directory实现全用户Kerberos自动单点登录(SSO)配置求助

大家好,我现在有个GLPI的配置需求想请教各位:我希望让所有用户都能通过Active Directory的凭据,在GLPI里实现Kerberos自动单点登录(SSO),而且要保证权限对应正确——AD里的普通用户在GLPI里是普通用户权限,AD管理员对应GLPI的管理员权限。

先给大家说明我的现有环境:

  • 服务器栈:Ubuntu Server 24.04搭建的LAMP环境,具体版本是Apache v2.4.58、MariaDB v10.11.7、PHP v8.3.6,GLPI版本为v10.0.15
  • 域名与主机信息:
    • GLPI部署在域名 mysubdomain.mycompany.tld 上
    • Active Directory域控制器是Windows Server 2022,地址为 dc1.mycompany.tld
  • 已完成的Kerberos基础配置:
    • 服务器上已部署 /etc/krb5.keytab 文件
    • 在Windows域控制器上,已经为GLPI服务创建了带有SPN(HTTP/mysubdomain.mycompany.tld)的域账户
    • 执行Kerberos验证命令:
      kinit -5 -V -k -t /etc/krb5.keytab HTTP/mysubdomain.mycompany.tld@MYCOMPANY.TLD
      
      得到了 Authenticated to Kreberos v5 的返回结果,说明基础的Kerberos认证是正常的

现在我卡在了后续的GLPI系统配置环节,想请教各位怎么完成剩下的步骤,实现全用户的自动SSO登录?

备注:内容来源于stack exchange,提问作者Nick

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.16 11:48:03