2 votes

NGINX Proxy inverse échec de l'authentification Sharepoint 2010

Lorsque présenté avec l'authentification basée sur les formulaires Windows après avoir entré les informations d'identification de l'utilisateur, je suis à nouveau invité à saisir un nom d'utilisateur et un mot de passe. Cela continue simplement à vous demander, je ne vois pas d'erreurs dans les journaux qui pourraient aider. J'ai l'impression que le côté Microsoft peut rencontrer des erreurs mais je n'ai pas accès à ce serveur.

Je suis sûr que c'est un problème courant. Quelqu'un peut-il me donner quelques indications ?

Ma configuration :

server {
        listen       x.x.x.x:443;
        server_name mle.x.x.co.uk;

        # Activer SSL
        ssl                     on;
        ssl_certificate         /etc/nginx/ssl/certs/x.x.co.uk-cert.pem;
        ssl_certificate_key     /etc/nginx/ssl/private/x.x.co.uk-key.pem;
        ssl_session_timeout     5m;

        # Définir les paramètres de proxy globaux
        proxy_read_timeout      360;

        proxy_pass_header       Date;
        proxy_pass_header       Server;

        proxy_set_header        Host $host;
        proxy_set_header        X-Real-IP $remote_addr;
        proxy_set_header        X-Forwarded-For $proxy_add_x_forwarded_for;
        proxy_set_header        Authorization $http_authorization;
        proxy_pass_request_headers on;
        proxy_pass_header       Authorization;

        location / {
        proxy_pass         https://1.1.1.1/;
        allow all;
        }

        error_log /var/log/nginx/mle.x.x.co.uk-error.log;
        access_log /var/log/nginx/mle.x.x.co.uk-access.log;

        error_page 500 502 503 504  /500.html;
        location = /500.html {
        root  /var/www/errorpages;
        }
}

0voto

RB_Dash Points 179

J'ai voulu accomplir la même chose et j'ai fait des recherches en ligne pour comprendre pourquoi cela se produit. Selon ce que j'ai compris, nginx échoue dans l'authentification car il ferme la connexion TCP/IP proxifiée après chaque requête HTTP. Alors que NTLM nécessite une connexion TCP/IP unique pour plusieurs requêtes HTTP afin que l'authentification réussisse.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X