<div dir="ltr"><span> still trying to understand why
 windows clients do not pass the authentication on a kerberized proxy in
 a scheme where there is forests trust, I assumed that in a<span>  </span>forests trust to cross-authentication between realms was established automatically, i am wrong about this ?</span><div class="gmail-linestyle1 gmail-colourline"><br><span></span><span>i am using freeipa 4.4.3 and i can access to any linux host enrolled in IPA with my windows credentials, </span><span><span>the sso work just fine from any linux host</span></span><span> any idea what i am missing ? Thanks in advance<br></span></div></div><div class="gmail_extra"><br><div class="gmail_quote">2017-03-15 3:18 GMT-04:00 Carlos Raúl Laguna <span dir="ltr"><<a href="mailto:carlosla1987@gmail.com" target="_blank">carlosla1987@gmail.com</a>></span>:<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><div dir="ltr"><span id="m_-1233084936389594909gmail-result_box" class="m_-1233084936389594909gmail-" lang="en"><span>Hello everyone I need 
some help with this I have set up an IPA 4.4.3 server and I have 
established a forest trust relationship with Active Directory, everything looks 
good, after following this guide <a href="http://www.freeipa.org/index" target="_blank">http://www.freeipa.org/index</a>.</span> <span class="m_-1233084936389594909gmail-">Php?
 Title = Squid_Integration_with_<wbr>FreeIPA_using_Single_Sign_On & 
redirect = no on linux clients has worked without problems but has not 
been so on my windows clients, I have overlooked something?</span> <span class="m_-1233084936389594909gmail-">How do the windows clients ticket should be register by the proxy? Thanks for your help any inside will help me .<br></span></span></div>
</blockquote></div><br></div>