Table of Contents
pGina.fork
context
pGina is open souce software die de standaard Windows Credential Provider vervangt. Ahv plugins kan je dan aanmelden op andere user directories (Radius, LDAP, Kerberos, SQL databank, SSH, …). Daarna wordt het standaard Windows aanmeldproces uitgevoerd.
LET WEL: pGina voert het aanmelden op de user directory uit, maar niet het eigenlijk laden van het gebruikersprofiel. Dit doet de Windows client nog altijd. Het kan er wel voor zorgen dat een gebruiker automatisch wordt aangemaakt die tot bepaalde groepen behoort waarmee Windows dan het gebruikersprofiel kan aanmaken en inladen.
pGina werkt enkel op computers:
- die niet met een (AD) domein zijn verbonden.
- waarvan de gebruikers door pGina zijn aangemaakt. MAW: lokale gebruikers die handmatig werden aangemaakt, doorlopen het pGina proces niet.
installatie
- downloaden op pGina.fork
- installatie ondersteund Win7 en hoger
configuratie
- start pGina.fork
- activeer de plugin die je wilt gebruiken in tab Plugin Selection.
- configureer deze door op de knop Configure… te klikken, gevold door Save
- afhankelijk van het type authenticatie, geef je de relevante waarden in.
- als je meerdere plugins configureert, kan je een volgorde instellen (tab Plugin Order)
Nu is de plugin geconfigureerd en kan je ermee aanmelden. Zodra je bent aangemeld, zal pGina gebruiker/wachtwoord aan Windows doorgeven, zodat je met deze gebruiker kan aangemeld worden.
Als deze niet overeenkomen (of de lokale gebruiker niet bestaat), zal het gebruikersprofiel niet geladen worden en krijg je een foutboodschap in Windows:
Failed to authenticate user
pGina kan dit opvangen door dynamisch deze gebruiker aan te maken. Dit wordt gedaan in de plugin Local Machine
Om op een Windows client te kunnen aanmelden, moet je immers minimaal over het toegangsrecht “Allow log on locally” beschikken. Standaard hebben leden van de groep Users dit recht. pGina kan deze groep toevoegen bij het aanmaken van de gebruiker. Gebruikers die aangemeld zijn door de pGina plugins, krijgen dan toegang tot de Windows client:
voorbeelden
aanmelden met een Linux gebruiker:
plugin configuratie:
- SSHAuth:geef het adres en poort van de Linux server op.
logging:
- meld aan op de Linux server
- tail -f /var/log/secure
aanmelden met een e-mailadres:
plugin configuratie:
- Email Authentication:geef adres van POP3/IMAP server op.
- mogelijks moet je deze vorm van aanmelden toelaten door je email provider.
- Google: “vink “toegang voor minder veilige apps toestaan” in je Google profiel.
logging:
- meld aan op je mailprovider en ga de geslaagde aanmeldpoging na.
logbestanden
- beschikbaar in %programfiles%/pGina.fork/log.
- eerste hulp is steeds: pGina.Service.ServiceHost_log