Сравнение версий

Ключ

  • Эта строка добавлена.
  • Эта строка удалена.
  • Изменено форматирование.

...

  1. На сервере AD выполнить следующие команды в консоли:

    Блок кода
    setspn -S HTTP/visiology-kauth.visiology.local visiology-kauth
    
    setspn -S HTTP/visiology-kauth@VISIOLOGY.LOCAL visiology-kauth
    
    ktpass -princ HTTP/visiology-kauth.visiology.local@VISIOLOGY.LOCAL -mapuser
    
    VISIOLOGY\visiology-kauth$ -crypto ALL -ptype KRB5_NT_PRINCIPAL -pass +rndpass -out krb5.keytabгде keytab

    где VISIOLOGY,

    visiology.local

    -

    имена

    вашего

    домена.

    Регистр

    важен.

  2. Скопировать файл krb5.keytab в /docker-volume/kerberos-auth-server/krb5.keytab

  3. Перезагрузить платформу

  4. Добавить сайт платформы в доверенные, на компьютере который в домене https://techtime.co.nz/display/TECHTIME/How+do+I+add+a+trusted+site+to+my+Local+Intranet+Zone+using+a+Group+Policy
    До 10-ого пункта

  5. Применить доменные политики для клиентов, перезагрузив их машины

  6. Зайти на путь 'http://visiology-kauth.visiology.local:5002/windows/challenge' с машины, которая в домене и залогинена под доменным пользователем. Должно вернуть 404.

  7. В случае успешной проверки, в настройках администратора включить авторизацию Windows (см. Включение Kerberos (Windows-авторизации)) )

...