要使用 Kerberos 身份验证,确保 PTR 条目 存在 DNS 系统的在每个群集节点的完全限定域名(FQDN) 和 URL 的反向查找区域中(如果 URL 与 FQDN 不同)。
要配置 Kerberos 身份验证:
仅当用户拥有 编辑设置 权限时,此功能才可用。
keytab 文件必须包含控制节点和辅助节点的 SPN。
文件选择窗口将打开。
如果 keytab 文件被发现不包含控制节点的 SPN 或任何辅助节点的 SPN,则该节点在 节点 区域中的状态为 Kerberos 单点登录没有 SPN。如果未找到任何节点的 SPN,则不可单击 保存 按钮。
Kerberos 身份验证得到配置。在 Active Directory 中得到身份验证的用户可以使用单点登录技术连接到应用程序网页界面。应用程序功能的访问权限由应用程序用户账户的权限确定。
Kerberos 身份验证被禁用时,之前已上传的 keytab 文件将会删除。
页面顶部