Cómo configurar Kerberos SSO
Kerberos SSO permite que los usuarios locales inicien sesión en la interfaz web del dispositivo automáticamente (sin pedirte que insertes credenciales). El complemento de Outlook utiliza SSO basado en Exchange, no necesitas configurar Kerberos para que funcione.
[fruitful_alert type="alert-info"]NOTA: Kerberos SSO no es compatible con dispositivos multiinquilino.[/fruitful_alert]
- Configura un conjunto LDAP para autenticar usuarios. La configuración de LDAP debe estar configurada para autenticar usuarios utilizando su sAMAccountName. Puedes usar esta consulta: (|(mail={username})(sAMAccountName={username})) . Esta consulta buscará usuarios por su dirección de correo electrónico principal y su sAMAccountName. Hace que la autenticación Kerberos funcione y permite que los usuarios continúen iniciando sesión a través de la interfaz web (cuando Kerberos no está disponible, como desde una computadora que no sea Windows)
- Ve a Settings -> Authentication -> SSO/SAML Configuration
- Asegúrate de que estés en la pestaña Kerberos
- Selecciona el conjunto LDAP que creaste anteriormente y haz clic en Continue
- Introduce tu dominio de AD y haz clic en Verify luego en Continue
- Sigue la documentación en línea para crear los archivos HTTP.keytab y HOST.keytab. Los necesitarás para unir el dispositivo archivador al dominio de AD. Una vez que los archivos estén listos, cárgalos en los campos específicos y valídalos
- Revisa la configuración y aplícala
- Ahora deberías ver un botón "SSO Login" en la interfaz web, úsalo para iniciar sesión con Kerberos.