<html><body><p>Sorry, Notes is playing up, and sent the last before I could type any text!<br><br>The POST /ipa/session/login_password is successful.<br><br>but the POST /ipa/session/json  and  GET /ipa/session/login_kerberos both give 401 unathorized<br><br>Chris<br><font size="2" color="#800080">----- Forwarded by Christopher Lamb/Switzerland/IBM</font><font size="2" color="#800080"> on 02.02.2016 09:46</font><font size="2" color="#800080"> -----</font><br><br><font size="2" color="#5F5F5F">From:        </font><font size="2">Christopher Lamb/Switzerland/IBM@IBMCH</font><br><font size="2" color="#5F5F5F">To:        </font><font size="2">Alexander Bokovoy <abokovoy@redhat.com></font><br><font size="2" color="#5F5F5F">Cc:        </font><font size="2">freeipa-users@redhat.com</font><br><font size="2" color="#5F5F5F">Date:        </font><font size="2">02.02.2016 09:42</font><br><font size="2" color="#5F5F5F">Subject:        </font><font size="2">Re: [Freeipa-users] [Centos7.2 Freeipa 4.2] browser : your session has expired</font><br><font size="2" color="#5F5F5F">Sent by:        </font><font size="2">freeipa-users-bounces@redhat.com</font><br><hr width="100%" size="2" align="left" noshade style="color:#8091A5; "><br><br><br><img src="cid:1__=8FBBF5DEDFA3B3B38f9e8a93df938690918c8FB@" width="1716" height="120"><font size="4"><br><br></font><img src="cid:2__=8FBBF5DEDFA3B3B38f9e8a93df938690918c8FB@" width="16" height="16" alt="Inactive hide details for Alexander Bokovoy ---02.02.2016 09:32:00---On Tue, 02 Feb 2016, Christopher Lamb wrote: >"><font size="4" color="#424282">Alexander Bokovoy ---02.02.2016 09:32:00---On Tue, 02 Feb 2016, Christopher Lamb wrote: ></font><font size="4"><br></font><font color="#5F5F5F"><br>From: </font>Alexander Bokovoy <abokovoy@redhat.com><font color="#5F5F5F"><br>To: </font>Christopher Lamb/Switzerland/IBM@IBMCH<font color="#5F5F5F"><br>Cc: </font>Petr Vobornik <pvoborni@redhat.com>, freeipa-users@redhat.com, wodel youchi <wodel.youchi@gmail.com><font color="#5F5F5F"><br>Date: </font>02.02.2016 09:32<font color="#5F5F5F"><br>Subject: </font>Re: [Freeipa-users] [Centos7.2 Freeipa 4.2] browser : your session has expired<font size="4"><br></font><hr width="100%" size="2" align="left" noshade><font size="4"><br><br></font><tt><font size="4"><br>On Tue, 02 Feb 2016, Christopher Lamb wrote:<br>><br>>Hi Petr<br>><br>>I get exactly the same behaviour ever so often. We are running IPA server<br>>4.2.0 15.0.1.el7_2.3, (though we got the same problem with earlier releases<br>>too).<br>><br>>In my case the laptop running Firefox / FreeIPA WebUI, and the OEL Server<br>>running the IPA server have time within seconds / milliseconds of one<br>>another. The server uses NTPD (and has full missile lock on the NTP pool<br>>servers), and the laptop uses whatever OSX uses to keep time accurate.<br>><br>>As I only need to use the FreeIPA WebUI rarely (every few months or so) the<br>>exact behaviour is difficult to pin down. It seems to work like this:<br>><br>>a) I will sometimes have access without the "your session has expired"<br>>error. Typically this is when I have not used FreeIPA for a long time<br>>(months).<br>><br>>b) then some days later, when I revisit the WebUI, the "your session has<br>>expired" error will crop up.<br>><br>>c) as I have access to several workstations, each with several browsers<br>>installed (IE, FF, Chrome, Safari etc.), I may get luck and find one that<br>>does not give the error (while the others do).<br>><br>>Just like the OP, the workstations are not FreeIPA hosts (or servers), and<br>>we use login /pw for the WebUI.<br>Can you hit ctrl+shift+I in Firefox (open development console), select<br>'Network' tab there, hit reload, and explore the requests/responses<br>there when the error is manifested. Unfortunately, there is no way to<br>copy out the whole traffic but you can at least make screenshots.<br><br>This approach allows you to see what's happening inside the<br>communication without need to decode SSL traffic in Wireshark.<br>-- <br>/ Alexander Bokovoy<br></font></tt><font size="4"><br><br><br></font><tt>-- <br>Manage your subscription for the Freeipa-users mailing list:<br></tt><tt><a href="https://www.redhat.com/mailman/listinfo/freeipa-users">https://www.redhat.com/mailman/listinfo/freeipa-users</a></tt><tt><br>Go to </tt><tt><a href="http://freeipa.org">http://freeipa.org</a></tt><tt> for more info on the project</tt><br><BR>
</body></html>