Điểm:0

Apache HTTPD Kerberos, âm thầm chuyển hướng nếu không có xác thực nào được cung cấp

lá cờ in

Tôi đã định cấu hình Apache HTTPD làm proxy ngược (cho SSL) cho phiên bản Artifactory của mình và hiện tôi đang cố gắng để HTTP SSO hoạt động trên đó.

Sử dụng cấu hình bên dưới, tôi đã tự động đăng nhập thành công từ máy của mình. Tuy nhiên, khi tôi chạy Chrome ở chế độ Ẩn danh (để tắt chuyển tiếp Kerberos), hành vi này trở nên không mong muốn.

Điều tôi muốn xảy ra là người dùng được đưa đến trang đăng nhập tiêu chuẩn của Artifactory, tại /ui/đăng nhập. Tuy nhiên, điều thực sự xảy ra là trình duyệt sẽ nhắc cửa sổ tên người dùng và mật khẩu tích hợp sẵn của nó.

Các giải pháp khác mà tôi đã thấy trong nghiên cứu của mình dường như dựa trên việc xác thực Kerberos không thành công hoặc người dùng nhấn hủy tại cửa sổ này. Thay vào đó, những gì tôi đang cố gắng phục vụ là người dùng của tôi duyệt đến Artifactory từ một máy không tham gia miền, không có vé Kerberos. Tôi muốn những người dùng này được hiển thị trang đăng nhập tiêu chuẩn Artifactory đẹp mắt hơn.

# httpd -v
Phiên bản máy chủ: Apache/2.4.6 (Red Hat Enterprise Linux)
Máy chủ được tạo: ngày 8 tháng 10 năm 2020 21:27:40
    <Location />
        AuthType Kerberos
        AuthName "Intranet"

        KrbMethodNegotiate On
        KrbMethodK5Passwd Off
        KrbAuthRealms DOMAIN.EXAMPLE.ORG
        KrbLocalUserMapping On
        Krb5KeyTab /etc/httpd/artf_ldap.keytab

        Require valid-user

        KrbAuthoritative On

        ErrorDocument 401 "<html><meta http-equiv=\"refresh\" content=\"0;url=/ui/login\"></html>"

        RewriteEngine On
        RewriteCond %{REMOTE_USER} (.+)
        RewriteRule . - [E=RU:%1]
        RequestHeader set REMOTE_USER %{RU}e
    </Location>

Các LỗiTài liệu 401KrbMethodK5Passwd Off các phần là nỗ lực của tôi trong việc tự giải quyết vấn đề này.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.