Áú»¢¶Ä²©

This is the documentation page for an unsupported version of Áú»¢¶Ä²©.
Is this not what you were looking for? Switch to the current version or choose one from the drop-down menu.

14 Configurer Kerberos avec Áú»¢¶Ä²©

Aper?u

L'authentification Kerberos peut ¨ºtre utilis¨¦e dans la surveillance Web et les ¨¦l¨¦ments HTTP dans Áú»¢¶Ä²© depuis la version 4.4.0.

Cette section d¨¦crit un exemple de configuration de Kerberos avec le serveur Áú»¢¶Ä²© pour effectuer la surveillance Web de www.example.com avec l'utilisateur 'zabbix'.

Etapes

Etape 1

Installer le paquet Kerberos.

Pour Debian/Ubuntu :

apt install krb5-user

Pour RHEL :

dnf install krb5-workstation
Etape 2

Configurer le fichier de configuration Kerberos (voir la documentation MIT pour plus de d¨¦tails)

cat /etc/krb5.conf 
       [libdefaults]
           default_realm = EXAMPLE.COM
       # The following krb5.conf variables are only for MIT Kerberos.
           kdc_timesync = 1
           ccache_type = 4
           forwardable = true
           proxiable = true
       
       [realms]
           EXAMPLE.COM = {
           }
       
       [domain_realm]
           .example.com=EXAMPLE.COM
           example.com=EXAMPLE.COM
Etape 3

Cr¨¦ez un ticket Kerberos pour l'utilisateur zabbix. Ex¨¦cutez la commande suivante en tant qu'utilisateur zabbix?:

kinit zabbix

Il est important d'ex¨¦cuter la commande ci-dessus en tant qu'utilisateur zabbix. Si vous l'ex¨¦cutez en tant que root, l'authentification ne fonctionnera pas.

?tape 4

Cr¨¦ez un sc¨¦nario Web ou un ¨¦l¨¦ment d'agent HTTP avec le type d'authentification Kerberos.

Peut ¨¦ventuellement ¨ºtre test¨¦ avec la commande curl suivante?:

 curl -v --negotiate -u : http://example.com

A noter que pour une surveillance web longue il faut prendre soin de renouveler le ticket Kerberos. Le temps par d¨¦faut d'expiration du ticket est de 10h.