Configuração da autenticação Kerberos

Você pode criar um arquivo keytab e adicionar nele os SPNs de todos os servidores que possuem o aplicativo instalado. Isso permitirá que os usuários concluam a autenticação usando suas próprias contas de domínio em todos os nodes do cluster.

Para configurar a autenticação Kerberos no servidor proxy:

  1. Na interface da web do aplicativo, selecione a seção ConfiguraçõesServidor proxy incorporadoAutenticação.
  2. No campo Kerberos, clique no link Configurar.

    A janela Configurações da autenticação Kerberos é aberta.

  3. Defina o botão como Habilitado.
  4. Clique em Carregar para carregar um arquivo keytab.

    Se um arquivo keytab foi carregado anteriormente, para substituí-lo você deve clicar em Substituir.

    A janela de seleção do arquivo é aberta.

  5. Selecione o arquivo e clique em Abrir.

    O arquivo keytab será carregado.

  6. Se você deseja verificar as solicitações de autenticação em busca de duplicatas, ative o seletor Usar cache de reprodução.

    Reproduzir cache fornece uma proteção mais confiável, mas pode reduzir o desempenho do aplicativo.

  7. Clique em Salvar.

    Se tiver alterado a posição do botão Habilitado ou Usar cache de reprodução, o servidor proxy será reinicializado quando as alterações forem salvas. O processamento de tráfego será pausado antes da conclusão da reinicialização.

A autenticação Kerberos será configurada. O servidor proxy processará as solicitações apenas dos usuários que concluírem o procedimento de autenticação.

Topo da página