Часть 1. Открытое решение IM и Presence в инфраструктуре Microsoft AD
Семинар - реклама курсов:
Хэштеги: Linux & Microsoft CA, JAVA Keystore, LDAP, Kerberos, SSO
Шаг 1. Исходное состояние стенда
-
На pdc установлена программа
Windows winscp клиент
Добавлены учетные записи user1 и user2
Запущены, настроены на использование PDC и переименованы в client1 и client2 две рабочие станции
На обе станции загружен и установлен
Spark клиент
-
Шаг 2. Установка и базовая настройка OpenFire
-
-
-
Тестирование с рабочих станций, проверка подключения без SSO и демонстрация проблемы с сертификатом
Шаг 3. Интеграция сервисов Linux с Windows CA
Разворачиваем CA (УЦ) (Active Directory Certificate Service)
-
-
-
Заменяем самоподписанный сертификат в OpenFire на выданный в УЦ (Server→TLS/SSL…→XMPP Client Store→Manage Store Contents)
Добавление сертификата УЦ (из cmd запущенной с правими администратора, экспортировав “приехавший” сертификат в файл) в хранилище Java программы Spark и проверка подключения без SSO
Шаг 4. Решение задачи SSO
-
-
-
Заходим доменной учетной записью, настраиваем Spark на SSO и подключаемся
Продолжение