<html>
<head>
<meta http-equiv="Content-Type" content="text/html; charset=utf-8">
</head>
<body>
<p dir="ltr"><br>
Den 14 okt. 2016 4:30 em skrev cmc &lt;iucounu@gmail.com&gt;:<br>
&gt;<br>
&gt; Hi Ondra,<br>
&gt;<br>
&gt; It manages to authenticate, but appends the domain again once I'm logged in, for instance, if I log in as user 'cam', it will log me in,<br>
&gt; and display the login name in the top right corner as 'cam@domain.com@domain.com' (this shows up in the log as well: it shows me<br>
&gt; logging in as cam@domain.com, but then returns an error as user&nbsp; cam@domain.com@domain.com is not authorized). My thought was<br>
&gt; that something done earlier when I was playing around with sssd, kerberos and AD is doing this, though I have removed these packages<br>
&gt; and run authconfig to remove sssd. Any ideas?</p>
<p dir="ltr">Can't say why, but it's the same for us. It's unsightly, kindly put.</p>
<p dir="ltr">/K</p>
<p dir="ltr">&gt;<br>
&gt; Cheers,<br>
&gt;<br>
&gt; Cam<br>
&gt;<br>
&gt; On Thu, Oct 13, 2016 at 2:04 PM, cmc &lt;iucounu@gmail.com&gt; wrote:<br>
&gt;&gt;<br>
&gt;&gt; Hi Ondra,<br>
&gt;&gt;<br>
&gt;&gt; That is good to know that we don't need Kerberos - it complicates things a lot.<br>
&gt;&gt;<br>
&gt;&gt; I think the errors might be the options I'd selected during the setup. I was thrown a bit that<br>
&gt;&gt; it passed all the internal tests provided by the setup script, but failed on the web GUI. When
<br>
&gt;&gt; I've seen 'unspecified GSS failure' and 'peer not authenticated' it's usually been due to
<br>
&gt;&gt; Kerberos (though admittedly these are just generic errors). So I tried the Redhat guide for SSO at:<br>
&gt;&gt;<br>
&gt;&gt; https://access.redhat.com/documentation/en-US/Red_Hat_Enterprise_Virtualization/3.6/html/Administration_Guide/Configuring_LDAP_and_Kerberos_for_Single_Sign-on.html<br>
&gt;&gt;<br>
&gt;&gt; which uses Kerberos (in ovirt-sso.conf) I had to remove the symlink to the Apache<br>
&gt;&gt; config it says to create, as it results in internal server errors in Apache. It uses an SPN for<br>
&gt;&gt; Apache in the keytab.<br>
&gt;&gt;<br>
&gt;&gt; Now that you've confirmed that it can actually work without any need for the Kerberos stuff,
<br>
&gt;&gt; I will start afresh from a clean setup and apply what I've learnt during this process.<br>
&gt;&gt;<br>
&gt;&gt; I'll try it out and let you know either way.<br>
&gt;&gt;<br>
&gt;&gt; Many thanks for all the help!<br>
&gt;&gt;<br>
&gt;&gt; Kind regards,<br>
&gt;&gt;<br>
&gt;&gt; Cam<br>
&gt;&gt;<br>
&gt;&gt;<br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt; Yes, you really do not need anything kerberos related to securely bind<br>
&gt;&gt;&gt; to AD via LDAP simple bind over TLS/SSL. This is really strange to me<br>
&gt;&gt;&gt; what errors you are getting, but you probably configured apache (or<br>
&gt;&gt;&gt; something else?) to require keytab, but you don't have to, and you can<br>
&gt;&gt;&gt; remove that configuration.<br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt;&gt;<br>
&gt;&gt;&gt;&gt; Thanks,<br>
&gt;&gt;&gt;&gt;<br>
&gt;&gt;&gt;&gt; Cam<br>
&gt;&gt;&gt;&gt;<br>
&gt;&gt;&gt;&gt;<br>
&gt;&gt;&gt;&gt;<br>
&gt;&gt;&gt;&gt;<br>
&gt;&gt;&gt;&gt; &nbsp; &nbsp; &nbsp; &nbsp; Thanks,<br>
&gt;&gt;&gt;&gt;<br>
&gt;&gt;&gt;&gt; &nbsp; &nbsp; &nbsp; &nbsp; Cam<br>
&gt;&gt;&gt;&gt;<br>
&gt;&gt;&gt;&gt; &nbsp; &nbsp; &nbsp; &nbsp; _______________________________________________<br>
&gt;&gt;&gt;&gt;<br>
&gt;&gt;&gt;&gt; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Users mailing list<br>
&gt;&gt;&gt;&gt; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Users@ovirt.org &lt;mailto:Users@ovirt.org&gt;<br>
&gt;&gt;&gt;&gt; &nbsp; &nbsp; &nbsp; &nbsp; &lt;mailto:Users@ovirt.org &lt;mailto:Users@ovirt.org&gt;&gt;<br>
&gt;&gt;&gt;&gt; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; http://lists.ovirt.org/mailman/listinfo/users<br>
&gt;&gt;&gt;&gt; &nbsp; &nbsp; &nbsp; &nbsp; &lt;http://lists.ovirt.org/mailman/listinfo/users&gt;<br>
&gt;&gt;&gt;&gt; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &lt;http://lists.ovirt.org/mailman/listinfo/users<br>
&gt;&gt;&gt;&gt; &nbsp; &nbsp; &nbsp; &nbsp; &lt;http://lists.ovirt.org/mailman/listinfo/users&gt;&gt;<br>
&gt;&gt;&gt;&gt;<br>
&gt;&gt;&gt;&gt;<br>
&gt;&gt;&gt;&gt;<br>
&gt;&gt;<br>
&gt;<br>
</p>
</body>
</html>