Paramétrage de l'authentification Squid avec un serveur Windows
Configuration de l'authentification avec un serveur Windows sur la zone pédago
Le module Amon doit pouvoir utiliser le service DNS du serveur Windows mais il faut autoriser explicitement le serveur AD a accéder à des serveurs DNS.
Résolution DNS
Se connecter sur le serveur Amon et éditer le modèle ERA afin d'autoriser les requêtes DNS depuis la zone pédago :
# era -f /usr/share/era/modeles/$(CreoleGet type_amon).xml
cliquer sur la case verte : pedago → exterieur ;
dans la fenêtre s'affiche la liste des directives, cliquer sur le bouton
+ Ajouter
;faire glisser
dns
depuis l'itemgroupe de services
sur la partie de gauche la case beige "glissez - déposez un service" de la partieService
;dans la partie Actions, sélectionner DNAT et cocher la case
ACCEPT
;cliquer sur le bouton
Valider
de l'éditeur de directive puis sur le boutonValider
de la fenêtre de confirmation ;quitter l'éditeur de directive ;
quitter la liste des directives ;
cliquer sur le bouton
Enregistrer
et Quitter.
Re-générer les règles ERA
Re-générer les règles ERA à l'aide de la commande :
# bastion regen
Modifier la configuration du module
Ouvrir l'interface de configuration du module.
Configuration de l'authentification Kerberos
Dans l'onglet Proxy authentifié
, passer le Type d'authentification
à NTLM/KERBEROS
puis saisir le nom de machine dans le champ Nom du contrôleur de domaine KERBEROS
, le nom du domaine KERBEROS dans le champ Nom du domaine KERBEROS (fqdn)
ainsi que le Nom du domaine Windows dans le champ du même nom. Enfin saisir l'adresse IP sur serveur Seth dans le champ Adresse IP du contrôleur de domaine KERBEROS
.
Remarque
Les noms de domaine KERBEROS et Windows se retrouve dans l'interface de configuration du module Seth dans l'onglet Active Directory
instancié en activant le mode Debug.
Application de la configuration
Pour que la configuration soit appliquée il faut exécuter la commande reconfigure
sur le serveur Amon.
Enregistrement du serveur au domaine
Il est nécessaire d'enregistrer le module Amon auprès du serveur de domaine.
L'intégration peut être réalisée lors de l'instanciation du module en répondant oui
à la question suivante :
Voulez-vous (ré)intégrer le serveur au domaine maintenant ?
Truc & astuce
Si la configuration de l'authentification est réalisée après l'instanciation, il est possible de relancer l'intégration du serveur à tout moment à l'aide du script
enregistrement_domaine.sh
.