Single Sign On¶
Single Sign On pozwala na automatyczne uwierzytelnienie użytkownika podczas logowania do systemu. Fudo Enterprise umożliwia skonfigurowanie funkcjonalności Single Sign On zarówno dla Panelu Administracyjnego, jak i Portalu Użytkownika (Access Gateway).
Informacja
Aby uzyskać bardziej szczegółowe informacje na temat konfiguracji SSO z Active Directory, zapoznaj się ze scenariuszem użycia w rozdziale Konfiguracja Single Sign On (SSO).
Konfiguracja Fudo Enterprise dla SSO¶
Ustaw nazwę hosta Fudo Enterprise na
hostname.yourdomain.local
.- Wybierz > .
- Przełącz się na zakładkę Nazwa i DNS.
- Wprowadź
hostname.yourdomain.local
w polu Nazwa hosta.
Skonfiguruj serwer DNS, aby wskazywał na serwer DNS w domenie yourdomain.local.
- Kliknij , aby zdefiniować nowy serwer DNS.
- Wprowadź adres IP serwera DNS.
- Kliknij .
Dodaj użytkownika, który posiada konto w rejestrze Active Directory.
dodaj konto użytkownika ręcznie, ze wskazaniem usługi Active Directory jako zewnętrznej metody uwierzytelnienia.
Konfiguracja kontrolera domeny¶
- Dodaj konto użytkownika, które będzie używane przez Portal Użytkownika lub Panel Administracyjny do komunikacji z domeną yourdomain.local.
Informacja
Podczas dodawania konta włącz opcję Hasło nigdy nie wygasa.
- Na serwerze DNS dodaj wpisy DNS forward oraz reverse dla adresu hostname.yourdomain.local.
- Utwórz bilet Kerberos dla Fudo Enterprise wywołując następujące polecenie w konsoli Powershell lub CMD:
ktpass -princ HTTP/hostname.yourdomain.local@yourdomain.local -mapuser netbios_domain_name\username -pass password
-
ptype KRB5_NT_PRINCIPAL -out hostname.yourdomain.local.keytab
Single Sign On w Panelu Administracyjnym¶
Ostrzeżenie
Single Sign On w Panelu Administracyjnym może konfigurować tylko użytkownik o roli superadmin,
natomiast metoda może być wykorzystywana przez użytkowników o rolach operator
, admin
i superadmin.
Aby zdefiniować parametry funkcji SSO w ustawieniach systemu, postępuj zgodnie z instrukcją:
- Wybierz
> > zakładka .- W sekcji SSO kliknij przycisk
w polu Ustawienia SSO zarządzania, aby uzyskać dostęp do konfiguracji SSO Panelu Administracyjnego.![]()
- Podaj nazwę główną SSO (principal name), która będzie zgodna z kontem użytkownika i usługą, np :
HTTP/hostname.yourdomain.local@yourdomain.local
.- Załaduj plik
hostname.yourdomain.local.keytab
z identyfikatorem konta użytkownika w Active Directory oraz kluczami do szyfrowania i deszyfrowania żądań Kerberos.![]()
- Kliknij
.
Single Sign On w Portalu Użytkownika¶
Aby zdefiniować parametry usługi SSO w ustawieniach systemu, postępuj zgodnie z instrukcjami:
- Wybierz
> > zakładka .- W sekcji SSO kliknij przycisk
w polu Ustawienia SSO portalu użytkownika, aby uzyskać dostęp do konfiguracji.![]()
- Podaj nazwę główną SSO (principal name), która będzie zgodna z kontem użytkownika i usługą, np :
HTTP/hostname.yourdomain.local@yourdomain.local
.- Załaduj plik
hostname.yourdomain.local.keytab
z identyfikatorem konta użytkownika w Active Directory oraz kluczami do szyfrowania i deszyfrowania żądań Kerberos.![]()
- Kliknij
.
Tematy pokrewne: