Single Sign On частично работает для Linux+AD
Я включил аутентификацию AD для моего кластера Linux через сервис SSSD. Одним из побочных эффектов является то, что я могу сделать единый вход для кластера, но он работает для одних учетных записей, а для других - нет. Например, у меня есть два Linux-бокса, все они зарегистрированы в домене. И две учетные записи являются пользователем домена, и обеим пользователям разрешен доступ к блокам Linux. Можно ssh из одного ящика в другой, но другой аккаунт этого не делает. По умолчанию настраивает SSSD и SSHD. Я не знаю, что я должен проверить?
1 ответ
Решение
Хорошо, я понял, я перешел из одной учетной записи в другую, поэтому в таблице ключей нет пароля для второй учетной записи, поэтому SSO не работает.