Настройка Kerberos-аутентификации

13 декабря 2023

ID 183523

Вы можете создать один keytab-файл и добавить в него SPN всех серверов с установленной программой. Это позволит пользователям проходить аутентификацию с использованием своих доменных учетных записей на всех узлах кластера.

Чтобы настроить Kerberos-аутентификацию на прокси-сервере, выполните следующие действия:

  1. В веб-интерфейсе программы выберите раздел ПараметрыВстроенный прокси-серверАутентификация.
  2. В поле Kerberos перейдите по ссылке Настроить.

    Откроется окно Параметры Kerberos-аутентификации.

  3. Переведите переключатель в положение Включено.
  4. Нажмите на кнопку Загрузить, чтобы загрузить keytab-файл.

    Если keytab-файл был загружен ранее, для его замены вам необходимо нажать на кнопку Заменить.

    Откроется окно выбора файла.

  5. Выберите файл и нажмите на кнопку Open.

    Keytab-файл будет загружен.

  6. Если вы хотите проверять запросы аутентификации на наличие дубликатов, включите переключатель Использовать replay cache.

    Replay cache обеспечивает более надежную защиту, но может снижать производительность программы.

  7. Нажмите на кнопку Сохранить.

    Если вы изменили положение переключателя Включено или Использовать replay cache, то при сохранении изменений прокси-сервер будет перезагружен. До завершения перезагрузки обработка трафика будет приостановлена.

Kerberos-аутентификация будет настроена. Прокси-сервер будет обрабатывать запросы только от тех пользователей, которые пройдут процедуру аутентификации.

Вам помогла эта статья?
Что нам нужно улучшить?
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!