Comment configurer Kerberos SSO
Kerberos SSO permet aux utilisateurs locaux de se connecter automatiquement à l'interface web de l'appliance (sans avoir à saisir vos identifiants). L'add-in Outlook utilise SSO basé sur Exchange, vous n'avez pas besoin de configurer Kerberos pour le faire fonctionner.
[fruitful_alert type="alert-info"]NOTE : Kerberos SSO n'est pas compatible avec les appliances multi-locataires.[/fruitful_alert]
- Configurez un ensemble LDAP pour authentifier les utilisateurs. La configuration LDAP doit être configurée pour authentifier les utilisateurs à l'aide de leur sAMAccountName. Vous pouvez utiliser cette requête : (|(mail={username})(sAMAccountName={username})). Cette requête recherchera les utilisateurs par leur adresse e-mail principale et leur sAMAccountName. Elle permet à l'authentification Kerberos de fonctionner et permet aux utilisateurs de continuer à se connecter via l'interface web (quand Kerberos n'est pas disponible, par exemple depuis un ordinateur non-Windows)
- Allez à Settings -> Authentication -> SSO/SAML Configuration
- Assurez-vous que vous êtes dans l'onglet Kerberos
- Sélectionnez l'ensemble LDAP que vous avez créé précédemment et cliquez sur Continue
- Entrez votre domaine AD et cliquez sur Verify puis Continue
- Suivez la documentation en ligne pour créer les fichiers HTTP.keytab et HOST.keytab. Vous en aurez besoin pour joindre l'appliance archiveur au domaine AD. Une fois les fichiers prêts, téléchargez-les dans les champs spécifiques et validez-les
- Vérifiez la configuration et appliquez-la
- Vous devriez maintenant voir un bouton « SSO Login » dans l'interface web, utilisez-le pour vous connecter avec Kerberos.