Bug 47290 - Проблема с доменной аутентификацией
Summary: Проблема с доменной аутентификацией
Status: NEW
Alias: None
Product: Альт Рабочая станция
Classification: Distributions
Component: Ошибки работы (show other bugs)
Version: 10.1
Hardware: x86 Linux
: P5 normal
Assignee: Mikhail Efremov
QA Contact: qa-p8@altlinux.org
URL:
Keywords:
Depends on:
Blocks:
 
Reported: 2023-08-18 15:02 MSK by Иван Скородумов
Modified: 2023-08-18 15:02 MSK (History)
1 user (show)

See Also:


Attachments
Проблема ОС аутентификации (1.82 KB, text/plain)
2023-08-18 15:02 MSK, Иван Скородумов
no flags Details

Note You need to log in before you can comment on or make changes to this bug.
Description Иван Скородумов 2023-08-18 15:02:36 MSK
Created attachment 14153 [details]
Проблема ОС аутентификации

Добрый день!
Мы разработчики СЭД, пытаемся сконфигурировать возможность ОС аутентификации для нашего веб-приложения. 
Имеем dotnet приложение и сконфигурированный alt по этому мануалу: https://www.altlinux.org/%D0%A1%D0%BE%D0%B7%D0%B4%D0%B0%D0%BD%D0%B8%D0%B5_SPN_%D0%B8_Keytab_%D1%84%D0%B0%D0%B9%D0%BB%D0%B0
По инструкции всё без ошибок.
Мы пробовали формировать свои keytab файлы, с которыми также все проверки проходят. 
На стороне сервера при проверках с пом. kinit на сниффере виден трафик. 
В приложении используем стандартную net core ос -аутентификацию, добавляем через AddNegotiate для Linux, вызов Challenge("Negotiate"). 
Имеем две ошибки, первая если отсутствует пакет gssntlmssp - Interop+NetSecurityNative+GssApiException: GSSAPI operation failed with error - An unsupported mechanism was requested.
Далее если мы ставим этот пакет, то получаем креш Interop+NetSecurityNative+GssApiException: GSSAPI operation failed with error - Unspecified GSS failure.  Minor code may provide more information (Feature not available).
Причём судя по снифферу траффика нет, т.е складывается такое ощущение, что до кербероса дело даже не доходит. 

Просьба помочь разобраться в чем может быть проблема.

Спасибо.
Скородумов Иван, компания ЭОС.