Para que True SSO se admita en un escritorio SLED 12.x SP3 o SLES 12.x SP3, integre el escritorio con un dominio de Active Directory usando las soluciones Samba y Winbind.

Utilice el siguiente procedimiento para integrar un escritorio SLED/SLES con un dominio de AD.

Requisitos previos

  • El DNS puede resolver el servidor de Active Directory (AD) en el sistema Linux.
  • El protocolo de tiempo de redes (NTP) está configurado en el sistema Linux.

Procedimiento

  1. En el escritorio SLED/SLES, instale los paquetes samba y winbind.
    zypper install samba-winbind krb5-client samba-winbind-32bit
  2. Abra la herramienta de configuración YaST y desplácese hasta Configuración de red > Pertenencia a dominio de Windows.
  3. En la pantalla Pertenencia a dominio de Windows, configure las opciones del siguiente modo.
    1. En Dominio o grupo de trabajo , escriba el nombre DNS del grupo de trabajo o dominio NT que incluye su servidor Samba, en mayúsculas. Por ejemplo, si el nombre de su grupo de trabajo es midominio, introduzca MIDOMINIO.
    2. Seleccione Usar la información SMB para la autenticación de Linux.
    3. Seleccione Crear el directorio del usuario (home) al iniciar sesión.
    4. Seleccione Autenticación sin conexión.
    5. Seleccione Single Sign-On para SSH.
  4. En el mensaje que pregunta si desea unirse al dominio, seleccione .
  5. Introduzca el nombre del administrador y la contraseña del grupo de trabajo especificado y seleccione Aceptar.
    Aparecerá un mensaje que confirma que el escritorio SLED/SLES se unió al dominio correctamente. Seleccione Aceptar.
  6. Edite el archivo de configuración de /etc/samba/smb.conf para que incluya el siguiente parámetro.
    [global]
    ...
    winbind use default domain = yes
  7. Reinicie el sistema y vuelva a iniciar sesión.
  8. Pruebe y verifique la integración de su escritorio SLED/SLES.
    Ejecute los siguientes comandos de prueba y compruebe que devuelven el resultado correcto. Sustituya mydomain con el nombre del grupo de trabajo de su servidor Samba o dominio NT.
    • net ads testjoin
    • net ads info
    • wbinfo --krb5auth=mydomain\\open%open
    • ssh localhost -l mydomain\\open

Qué hacer a continuación

Configurar True SSO en escritorios SLED/SLES