Я пытаюсь переместиться от 12.04LTS с аналогично открытым для 14.04LTS с sssd, использующим realmd, и у меня есть он работающий по большей части, но я не могу заставить Kerberos SSO работать. Под аналогично я смог сделать ssh от своего Mac до поля Ubuntu, пока у меня был kerberos билет от Active Directory. Но под sssd gssapi с микрометром просто, кажется, не работает.
Я понял это. Чтобы заставить это работать, я имел к:
/etc/krb5.conf
DOMAIN\username
, где DOMAIN
короткая версия NetBIOS доменного имени всеми заглавными буквами. Другие изменения доменного имени работали с паролем, но не с kerberos
билет и GSSAPI
.
После дальнейшего исследования, кажется, что это связано с auth_to_local и pam отображениями в/etc/krb5.conf, которые были перенесены от аналогично открытого.