This is an old revision of the document!
Часть 1. Открытое решение IM и Presence в инфраструктуре Microsoft AD
Семинар - реклама курсов: 
Хэштеги: CA, TLS, JAVA Keystore, LDAP, Kerberos, SSO
 
Шаг 1. Исходное состояние стенда
- 
 
 На pdc установлена программа 
Windows winscp клиент
 
 
 Добавлены учетные записи user1 и user2
 
 Запущены, настроены на использование PDC и переименованы в client1 и client2 две рабочие станции
 
 На обе станции загружен и установлен 
Spark клиент
 
 
- 
 
 
Шаг 2. Установка и базовая настройка OpenFire
- 
 
- 
 
- 
 
 Тестирование с рабочих станций, проверка подключения без SSO и демонстрация проблемы с сертификатом
 
 
Шаг 3. Интеграция сервисов Linux с Windows CA
 Разворачиваем CA (УЦ) (Active Directory Certificate Service)
 
- 
 
- 
 
- 
 
 Заменяем самоподписанный сертификат в OpenFire на выданный в УЦ (Server→TLS/SSL…→XMPP Client Store→Manage Store Contents)
 
 Добавление сертификата УЦ (из cmd запущенной с правими администратора, экспортировав “приехавший” сертификат в файл) в хранилище Java программы Spark и проверка подключения без SSO
 
 
 
Шаг 4. Решение задачи SSO
- 
 
- 
 
- 
 
 Заходим доменной учетной записью, настраиваем Spark на SSO и подключаемся