Not logged in. · Lost password · Register
Forum: Jabber users Jabber CZ & SK - podpora uživatelů
Síťově transparentní klient jako Google Talk (autoconfig + NTLM + SSPI)
Page:  previous  1  2 
xtonda #16
Member since Mar 2006 · 18 posts
Group memberships: Členové
Show profile · Link to this post
In reply to post ID 6886
NTLM APS tu funguje a občas to používám. Ta ale řeší jen část problému - samotné přihlášení k proxy, stále je však nutné zadávat do konfiguráku jméno a heslo a nezapomínat si to změnit pokud Windows vynutí změnu jména a hesla, pro normálního usera stále problém, je potřeba aby přihlášení program přebral ze systému, z OpenSource aplikací, které to umí, mě napadá Firefox, viz. http://kb.mozillazine.org/Network.auth.use-sspi

Podle toho v jaké verzi jsou Windowsí servery a v jakém režimu jede doména může fungovat i Kerberos, ale taky nemusí, problémy jsou pokud tam jsou servery starších verzí a/nebo je doména v mixed módu.

V mém prostředí DNS resolving vnějších jmen se musí dělat přes tu proxy, přihlašování tu probíhá jménem a heslem nebo čipovkou (já jí nemám), počítače i uživatelé jsou v doméně.

Občas jsem narazil na aplikaci, která na mě dělala dojem, že používá nějaké high level API ve Windows, které tuto funkčnost zprostředkuje, patrně prostřednictvím komponenty MSIE, bohužel se mohu jen dohadovat jak takováto aplikace funguje a jestli tím komunikuje jen přes HTTP nebo i jinak, stejně se mohu jen dohadovat jak funguje GTalk, možná by se něco málo dalo vydedukovat donucením GTalku jít přes NTLM APS.

A každopádně je potřeba podpora i na serveru, minimálně poslouchat na 443, ten proxy server obvykle povolí HTTP CONNECT jen na 443.

Pokud jde o nastavení prohlížeče, MSIE je nastaven politikami, do FF stačí jen opsat jméno a port proxy a mít zapnuté SSPI, což je na Winech default.

Bohužel nejsem Windows programátor ani nemám zkušenosti se správou Win domén.
Avatar
Pihhan #17
User title: Linuxák
Member since Apr 2003 · 262 posts · Location: Předklášteří
Group memberships: Členové
Show profile · Link to this post
Tak bohužel práci s přihlašovacím systémem integrovaným s windows bude předpokládám problematické, protože neznám klienta přímo pro windows v nativních knihovnách, které asi jediné mají přímý přístup k integrovanému přihlašování. To vyžaduje poměrně velké svázání s platformou a trochu pochybuju, že by to v běžném Pythonu bylo dostupné jako využitelný modul. Pokud to nezvládne ten NTLMAPS, těžko to zvládnou jiné programy v Pythonu (i když vyloučit se to nedá). S tím spravováním Windows a vývoji pro něj tu předpokládám bude velice podobně drtivá část vývojářů i uživatelů.

Jabbim HTTP CONNECT na portu https myslím umožňuje, ale mívám celkem často najít jméno a port. Myslím že automatické zjišťování takového způsobu nepodporuje téměř žádný klient, jestli k tomu vůbec nějaký standard je. K tomu účelu byly snad nějaká speciální DNS jména, ty ale nebudou fungovat, pokud nefunguje DNS... Že by fungoval nějaký speciální soubor s popisem připojení na speciální URL, něco typu WPAD, o tom taky pochybuju. V podstatě pro tuhle situaci je problém, pokud se na IP jabber serveru má vyskytovat https, tak to bude problém zjistit automaticky.
spike411 #18
Member since Jan 2006 · 145 posts · Location: Praha
Group memberships: Členové
Show profile · Link to this post
Alternativní způsoby připojení (Jabbim).

U nás v práci např. není potřeba ve Firefoxu ani zadávat host/port proxy – máme nainstalovaný WPAD (na http://wpad.doména/wpad.dat). A na jméno/heslo k proxy se pak neptá ani při jejich změně, alespoň na Windows.
spike411 #19
Member since Jan 2006 · 145 posts · Location: Praha
Group memberships: Členové
Show profile · Link to this post
Co jsem koukal, Firefoxu SSPI funguje také jen na Windows, na jiných OS používá GSSAPI. Pro Python by asi stálo za to prozkoumat moduly win32security, win32api atd.
Close Smaller – Larger + Reply to this post:
Verification code: VeriCode Please note the verification code from the picture into the text field next to it.
Smileys: :-) ;-) :-D :-p :blush: :cool: :rolleyes: :huh: :-/ <_< :-( :'( :#: :scared: 8-( :nuts: :-O
Special characters:
Page:  previous  1  2 
Go to forum
This board is powered by the Unclassified NewsBoard software, 1.6.4, © 2003-7 by Yves Goergen
Current time: 2012-02-07, 19:05:41 (UTC +02:00)