Non sono riuscito ancora a fare il test con SME. Sulla macchina del cliente e nel mio lab con SLES 10 (immesso nel dominio) funziona con alcune avvertenze:
- gli utenti autorizzati passano e basta; agli utenti non autorizzati viene presentata una richiesta di autenticazione: vista la manualistica di squid questo comportamento non mi risulta che sia mutabile;
- gli utenti devono essere tutti assegnati ad uno di due gruppi (autorizzati - bloccati) su cui viene fatto il controllo;
- deve essere impostata l'autenticazione integrata in IE;
- l'autenticazione NON può funzionare con un sistema di transaprent proxying (verificato nella manualistica di squid).
Vedere
http://www.rogerfavero.it/index.php?mod=linux&Id=1&page=7 (un howto ben fatto).
Attenzione ai permessi di accesso alla cartella: /var/run/samba/winbind_privileged squid deve poterci scrivere
Con LDAP funziona come detto ma richiede sempre le credenziali.
Saluti
Nicola