Настройка прозрачной авторизации на Astra Linux

Решение подходит для браузеров Yandex, Chromium и Firefox.

1. Установите и настройте NGFW на устройстве администратора, получите лицензию.

2. Введите Astra Linux в домен (например, через Active Directory).

3. Введите NGFW в тот же домен и импортируйте пользователей (в том числе Astra Linux) в группу.

4. Включите в NGFW SSO-аутентификацию через Active Directory и ALD Pro в разделе Пользователи -> Авторизация -> Веб-аутентификация.

5. Зайдите под доменной учетной записью на Astra Linux.

6. В зависимости от выбранного браузера, выполните действия:

Для браузера Yandex

1. Создайте файл mydomain.json в директории /etc/opt/yandex/browser/policies/managed/ и впишите в него строку:

{ 
  "AuthServerAllowlist": "*.имя_домена",
  "AuthNegotiateDelegateAllowlist": "*.имя_домена"
}

2. Откройте страницу любого сайта в браузере. Появится окно с авторизацией, после чего произойдет перенаправление на начальную страницу.

Для браузера Chromium

1. Создайте файл mydomain.json в директории /etc/chromium/policies/managed/ и впишите в него строку:

{
    "AuthServerWhitelist": "*.имя_домена"
}

2. Откройте страницу любого сайта в браузере. Появится окно с авторизацией, после чего произойдет перенаправление на начальную страницу.

Для браузера Firefox

1. Запустите браузер и в адресной строке введите about:config, чтобы попасть в режим редактирования расширенных настроек.

2. Введите параметр security.enterprise\_roots.enabled и дважды кликните по блоку, чтобы значение изменилось на True.

3. В параметрах network.automatic-ntlm-auth.trusted-uris и network.negotiate-auth.trusted-uris впишите доменное имя NGFW через HTTP и HTTPS через запятую. Например, http://utm.domain.com, https://utm.domain.com.

4. Откройте страницу любого сайта в браузере. Появится окно с авторизацией, после чего произойдет перенаправление на начальную страницу.

7. При возникновении проблемы с доверенным сертификатом установите корневой сертификат NGFW. Пример проблемы:

Для браузера Yandex

2. В браузере Yandex перейдите на вкладку Настройки -> Системные -> Управление сертификатами -> Центры сертификации -> Импорт и добавьте сертификат в список доверенных.

Для браузера Chromium

2. В браузере Chromium перейдите на вкладку Безопасность -> Управление сертификатами -> Центры сертификации -> Импортировать и добавьте сертификат в список доверенных.

Для браузера Firefox

2. В настройках браузера Firefox в пункте Защита и приватность в разделе Защита выберите Просмотр сертификатов:

3. На вкладке Центры сертификации нажмите Импортировать и выберите скачанный с NGFW сертификат.

4. Отметьте пункт Доверять при идентификации веб-сайтов и подтвердите.

Last updated