Диагностика проблем Kerberos-аутентификации при настройке технологии единого входа, протокола LDAP и Squid в Kaspersky Web Traffic Security

Статья обновлена: 24 июля 2023 ID: 15969
 
 
 
 

Статья относится к Kaspersky Web Traffic Security 6.1 (версия 6.1.0.4762).

 
 
 
 

Если у вас возникли ошибки Kerberos-аутентификации при работе с Kaspersky Web Traffic Security, перед обращением в техническую поддержку «Лаборатории Касперского» вы можете выполнить диагностику проблемы и попробовать решить ее самостоятельно.

Механизм Kerberos-аутентификации на основе keytab-файлов используется в следующих функциональных областях приложения:

  • Аутентификация с помощью технологии единого входа (SSO) — для подключения пользователей и администраторов к веб-интерфейсу приложения.
  • Соединение с LDAP-сервером — для синхронизации кеша LDAP с контроллерами домена. Кеш используется при создании правил, и если Kaspersky Web Traffic Security имеет информацию для входа пользователя для данного сеанса, предоставленную прокси-сервером, трафик может быть сопоставлен с теми правилами, которые определены, например, группами в Active Directory.
  • Настройка интеграции сервиса Squid с Active Directory — для автоматического прохождения пользователями аутентификации на прокси-сервере без запроса на вход.

    Если появляется приглашение для входа, значит проверка подлинности протокола Kerberos не удалась.

 
 
 
 

Создание keytab-файла

 
 
 
 

Настройка браузера

 
 
 
 

Как Kaspersky Web Traffic Security подключается к LDAP-серверам с помощью keytab-файла

 
 
 
 

Диагностика протоколов LDAP и Kerberos

 
 
 
 

Диагностика аутентификации с помощью технологии единого входа

 
 
 
 

Диагностика интеграции Squid Proxy

 
 
 
 

Полезные команды

 
 
 
 
 
Вам помогла эта статья?
Что нам нужно улучшить?
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!