<div dir="ltr"><div><div>The Pro edition.<br><br></div>I've solved my connection problem, I have to specify manually the username (<a href="mailto:name.surname@ad_domain.com">name.surname@ad_domain.com</a>) with Microsoft SSPI.<br></div><div>In this mode is ok, but using Putty "Use system username" do not works for me.<br><br><br></div><div>I don't know why :)<br></div><div>Bye, Morgan<br></div></div><div class="gmail_extra"><br><div class="gmail_quote">2015-09-11 22:24 GMT+02:00 Alexander Bokovoy <span dir="ltr"><<a href="mailto:abokovoy@redhat.com" target="_blank">abokovoy@redhat.com</a>></span>:<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><span class="">On Fri, 11 Sep 2015, Morgan Marodin wrote:<br>
<blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">
Hi everyone.<br>
<br>
I've seen these guides:<br>
<a href="https://access.redhat.com/documentation/en-US/Red_Hat_Enterprise_Linux/6/html/Identity_Management_Guide/trust-ssh.html" rel="noreferrer" target="_blank">https://access.redhat.com/documentation/en-US/Red_Hat_Enterprise_Linux/6/html/Identity_Management_Guide/trust-ssh.html</a><br>
<a href="https://docs.fedoraproject.org/en-US/Fedora/18/html/FreeIPA_Guide/trust-ssh.html" rel="noreferrer" target="_blank">https://docs.fedoraproject.org/en-US/Fedora/18/html/FreeIPA_Guide/trust-ssh.html</a><br>
<a href="https://www.dalemacartney.com/2013/08/30/single-sign-on-sso-with-secure-shell-ssh/" rel="noreferrer" target="_blank">https://www.dalemacartney.com/2013/08/30/single-sign-on-sso-with-secure-shell-ssh/</a><br>
<br>
But I've not been able to access via ssh to a freeipa client with kerberos<br>
tickets.<br>
I've also tried to install MIT kerberos to my windows 8.1, but doesn't<br>
works too.<br>
</blockquote></span>
This is not required.<br>
<br>
What Windows 8.1 version you have? Is it a Pro edition (the other<br>
editions don't join AD)?<span class=""><br>
<br>
<blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">
The target freeipa client is a RHEL 6.7 like distribution.<br>
<br>
Naturally trying with AD username (<a href="mailto:name.surname@mydomain.com" target="_blank">name.surname@mydomain.com</a>) and password<br>
is ok.<br>
<br>
Do you have any suggestions for this problem?<br>
</blockquote></span>
Enable DEBUG3 level logging in sshd_config for SSH server, attempt to<br>
login from Windows client and show the logs around 'userok' in the<br>
resulting debug output.<span class="HOEnZb"><font color="#888888"><br>
<br>
-- <br>
/ Alexander Bokovoy<br>
</font></span></blockquote></div><br><br clear="all"><br>-- <br><div class="gmail_signature">Morgan Marodin<br>email: <a href="mailto:morgan@marodin.it" target="_blank">morgan@marodin.it</a><br>mobile: +39.3477829069<br></div>
</div>