ID статьи: 1497
Последнее обновление: 28 мая, 2024
Product: NGFW Version: 6.x, 7.x Technology: Identification and Authentication
ЗадачаКак настроить прозрачную аутентификацию Kerberos в нескольких доменах? РешениеНа самом прокси-сервере никаких дополнительных настроек производить не требуется. Для корректной работы аутентификации Kerberos в нескольких доменах необходимо настроить некоторые параметры доменов. А именно, потребуется произвести следующие настройки:
Возьмём для примера инфраструктуру Active Directory со следующей конфигурацией:
Хосты из всех доменов пользуются прокси-сервером с FQDN auth.corp.lab, который разрешается в IP-адрес интерфейса UserGate NGFW. Keytab-файл также создан в домене corp.local и привязан к принципалу HTTP/auth.corp.local. Хосты из леса corp.lab, по умолчанию будут доверять запросам аутентификации Kerberos от хоста auth.corp.lab, так как все они находятся в рамках единого домена. Чтобы хосты из домена contoso.local также начали предоставлять данные аутентификации хосту из другого домена, нужно добавить FQDN прокси-сервера в зону доверенных хостов. Сделать это удобно при помощи групповых политик:
Для браузера FireFox возможно потребуется дополнительная настройка доверенных FQDN хостов для аутентификации. Подробнее читайте в статье Авторизация с помощью Kerberos.
Эта статья была:
Полезна |
Не полезна
Сообщить об ошибке
ID статьи: 1497
Последнее обновление: 28 мая, 2024
Ревизия: 3
Просмотры: 2097
Комментарии: 0
|