Como posso ativar a autenticação Kerberos / GSSAPI no Pidgin no Linux?

3

Alguns servidores XMPP / Jabber (por exemplo, Openfire) oferecem suporte à autenticação de logon único usando o Kerberos. O Pidgin pretende suportar isso, mas não consegui encontrar documentação sobre como configurá-lo.

    
por ngroot 08.09.2013 / 19:21

1 resposta

4

Não há uma opção explícita de "uso do Kerberos" nas configurações de uma conta. Se um servidor listar GSSAPI como um de seus mecanismos suportados, o usuário que efetuou login tiver credenciais Kerberos válidas em seu cache e as bibliotecas GSSAPI SASL apropriadas estiverem instaladas na máquina cliente , ele usará Kerberos para autenticação.

A instalação das bibliotecas SASL GSSAPI foi o que inicialmente me atrapalhou. No momento da escrita, a documentação não parece mencionar isso. Como o Pidgin não sabe que você deseja a autenticação Kerberos para uma conta, nenhum erro será gerado se eles não estiverem instalados; ele simplesmente tenta usar um dos outros mecanismos de autenticação disponíveis.

No Debian e seus derivados (por exemplo, Ubuntu), isso pode ser resolvido instalando o pacote libsasl2-modules-gssapi-heimdal ou libsasl2-modules-gssapi-mit , conforme apropriado para a implementação do Kerberos na sua máquina.

    
por 08.09.2013 / 19:21