olliveira
(usa Outra)
Enviado em 08/05/2014 - 17:46h
Pessoal, obrigado pela ajuda, porém o que procuro não é a autenticação básica, não quero o pop-up apareça para o usuario digitar user e senha, quero que seja integrado, o usuario estando no grupo do samba 4 liberado e logado na estação navegue, sem ter que autenticar novamente, como era possível no squid + ad, com winbind e samba 3.
Quero o squid autenticado para identificar os usuarios na navegação de forma transparente, mantendo controle.
Para ter uma noção como faço com o ambiente hibrido posto abaixo como está hoje minha configuração de outros 2 servers.
auth_param ntlm program /usr/bin/ntlm_auth --helper-protocol=squid-2.5-ntlmssp -d 2
auth_param ntlm children 60
auth_param ntlm keep_alive on
auth_param basic program /usr/bin/ntlm_auth --helper-protocol=squid-2.5-basic
auth_param basic children 2
auth_param basic realm Domain Proxy server
auth_param basic casesensitive off
auth_param basic credentialsttl 2 hours
external_acl_type NT_global_group children=10 %LOGIN /usr/sbin/wbinfo_group.pl
acl ProxyUsers external NT_global_group gg_proxy
acl auth proxy_auth REQUIRED
http_access deny !ProxyUsers
http_access allow lcl auth
A integração através de toda a configuração do samba-client, krb.conf, winbind, smb.conf, que gostaria de saber como fazer em questão ao Samba 4, pois editar os arquivos smb.conf do samba 4 (AD), krb5, e sem ter que alterar o restante da configuração seria retroceder para o samba 3.
Grato pela atenção!