X11rdp/xrdp с аутентификацией aad-login -> pam завершается неудачно (xrdp_mm_process_login_response: сбой входа в систему)

Мы внедряем решение, которое позволяет пользователям войти через aad-login (Вход в Azure Active Directory), следуя этому руководству: https://github.com/bureado/aad-login

Все работает нормально - я могу войти через SSH на компьютер с Ubuntu (14.04 LTS) с учетными данными AAD.

Логин включен через эту строку в /etc/pam.d/common-auth

auth sufficient pam_exec.so debug expose_authtok seteuid /usr/local/bin/aad-login

Далее мы хотим расширить логин AAd через xrdp (используя X11rdp) - Но вход в систему с использованием учетных данных AAD не работает.

X11rdp с локальными пользователями работает нормально (так xrdp-sesman настроен нормально)

Похоже, что имя пользователя с экрана входа в систему xrdp не передается в "aad-login" (/usr/local/bin/aad-login)

При входе в систему Common-Auth пользователь не получает имя пользователя и пароль, предоставленные пользователем AAD. (Как уже упоминалось, вход в систему с локальными пользователями работает нормально)

Все пользователи находятся в tsusers группа (также пользователи AAD)

Я должен добавить, что у нас уже был тестовый компьютер, который работал нормально, но мы не можем воспроизвести сценарий - так что, похоже, что-то не хватает в этой конфигурации...

0 ответов

Другие вопросы по тегам