Kerberos SSO konfigurieren
Kerberos SSO ermöglicht es Local users, sich automatisch in der Web-Oberfläche der Appliance anzumelden (ohne dass Sie Anmeldedaten eingeben müssen). Das Outlook-Add-in verwendet Exchange-basiertes SSO, Sie müssen Kerberos nicht konfigurieren, um es zum Laufen zu bringen.
[fruitful_alert type="alert-info"]HINWEIS: Kerberos SSO ist nicht mit Multi-Tenant-Appliances kompatibel.[/fruitful_alert]
- Konfigurieren Sie einen LDAP-Satz zur Authentifizierung von Benutzern. Die LDAP-Konfiguration muss so konfiguriert sein, dass Benutzer mit ihrem sAMAccountName authentifiziert werden. Sie können diese Abfrage verwenden: (|(mail={username})(sAMAccountName={username})) . Diese Abfrage sucht Benutzer nach ihrer primären E-Mail-Adresse und ihrem sAMAccountName. Dies ermöglicht die Kerberos-Authentifizierung und ermöglicht es Benutzern, sich weiterhin über die Web-Oberfläche anzumelden (wenn Kerberos nicht verfügbar ist, z. B. von einem Nicht-Windows-Computer aus)
- Gehen Sie zu Settings -> Authentication -> SSO/SAML Configuration
- Stellen Sie sicher, dass Sie sich auf der Registerkarte Kerberos befinden
- Wählen Sie den zuvor erstellten LDAP-Satz aus und klicken Sie auf Continue
- Geben Sie Ihre AD-Domäne ein und klicken Sie auf Verify und dann auf Continue
- Folgen Sie der Inline-Dokumentation, um die Dateien HTTP.keytab und HOST.keytab zu erstellen. Sie benötigen diese, um die Archiver-Appliance in die AD-Domäne einzubinden. Sobald die Dateien bereit sind, laden Sie sie in die entsprechenden Felder hoch und validieren Sie sie
- Überprüfen Sie die Konfiguration und wenden Sie sie an
- Sie sollten jetzt eine Schaltfläche "SSO Login" in der Web-Oberfläche sehen. Verwenden Sie diese, um sich mit Kerberos anzumelden.