Come configurare il Kerberos SSO
Il Kerberos SSO permette agli utenti locali di accedere automaticamente all’interfaccia web dell’appliance, senza inserire credenziali. L’add-in di Outlook usa invece l’SSO basato su Exchange: per farlo funzionare non serve configurare Kerberos.
[fruitful_alert type="alert-info"]NOTA: il Kerberos SSO non è compatibile con le appliance multi-tenant.[/fruitful_alert]
- Configura un set LDAP per autenticare gli utenti. La configurazione LDAP deve autenticare gli utenti tramite il loro sAMAccountName. Puoi usare questa query: (|(mail={username})(sAMAccountName={username})) . Questa query cerca gli utenti per indirizzo email principale e per sAMAccountName. Fa funzionare l’autenticazione Kerberos e permette agli utenti di continuare ad accedere dall’interfaccia web quando Kerberos non è disponibile, ad esempio da un computer non Windows
- Vai su Settings -> Authentication -> SSO/SAML Configuration
- Assicurati di essere nella scheda Kerberos
- Seleziona il set LDAP creato in precedenza e clicca su Continue
- Inserisci il tuo dominio AD e clicca su Verify poi su Continue
- Segui la documentazione in linea per creare i file HTTP.keytab e HOST.keytab: ti servono per aggiungere l’appliance archiver al dominio AD. Quando i file sono pronti caricali negli appositi campi e validali
- Rivedi la configurazione e applicala
- Ora dovresti vedere un pulsante "SSO Login" nell’interfaccia web: usalo per accedere con Kerberos.