Sökresultat :

×

Steg för att ställa in Kerberos för Windows-autentisering

miniorange ikon

Kerberos/NTLM Single Sign On (SSO)

Av miniOrange

Läs mer

Steg för att ställa in Kerberos för Windows-autentisering

  • Öppna kommandotolken i administratörsläge.
  • Utför följande kommando på den för att lägga till Service Principal Name (SPN) för kontot
    • setspn -a HTTP/## Server FQDN ## ## Domain Service Account ## Exempel: C:\Users\Administrator> setspn -A HTTP/mini.example.com gpadmin
      Notera: "mini.exmaple.com" här är FQDN. Se till att det går att lösa på Windows-servern som kör AD-tjänsten.
  • Öppna Active Directory användare och datorer.
  • Sök efter tjänstkontot som användes för att skapa Service Principal Name (SPN).
  • Navigera till Delegation fliken.
  • Välja Lita på den här användaren för delegering till valfri tjänst (endast Kerberos).
    • Kerberos windows-1
  • Klicka på Apply.
  • Öppna IIS Manager.
  • Välj den webbplats som du vill använda Windows-autentisering på.
  • Välj applikationspoolen för den webbplatsen. Högerklicka på den och välj Avancerade inställningar.
    • Kerberos windows-2
  • Använd anpassat konto och ställ in kontot som det tjänstkonto som delegering har aktiverats för. Du måste också ange lösenordet för tjänstekontot.
    • Kerberos windows-3
  • Navigera till avsnittet Autentisering för webbplatsen.
    • Kerberos windows-4
  • aktivera Windows-autentisering och inaktivera anonym autentisering.(Båda kan inte fungera samtidigt)
    • Kerberos windows-5
  • Gå till Konfigurationsredigerare.
    • Kerberos windows-6
    • Söka efter: system.webServer/security/autentication/windowsAuthentication
      Kerberos windows-7
  • uppsättning använd KernelMode as Falsk och använd AppPoolCredentials as Sant i konfigurationsredigeraren.
  • Klicka på Apply.
  • Starta om IIS-servern.
Hej där!

Behövs hjälp? Vi är här!

stödja
Kontakta miniOrange Support
framgång

Tack för din förfrågan.

Om du inte hör från oss inom 24 timmar, skicka gärna ett uppföljningsmail till info@xecurify.com