Single Sign On¶
Single Sign On pozwala na automatyczne uwierzytelnienie użytkownika podczas logowania do systemu. Fudo Enterprise umożliwia skonfigurowanie funkcjonalności Single Sign On zarówno dla Panelu Administracyjnego, jak i Portalu Użytkownika (Access Gateway).
Uwaga
Aby uzyskać bardziej szczegółowe informacje na temat konfiguracji SSO z Active Directory, zapoznaj się ze scenariuszem użycia w rozdziale Konfiguracja Single Sign On (SSO).
Konfiguracja Fudo Enterprise dla SSO¶
Ustaw nazwę hosta Fudo Enterprise na
hostname.yourdomain.local.Wybierz > .
Przełącz się na zakładkę Nazwa i DNS.
Wprowadź
hostname.yourdomain.localw polu Nazwa hosta.
Skonfiguruj serwer DNS, aby wskazywał na serwer DNS w domenie yourdomain.local.
Kliknij , aby zdefiniować nowy serwer DNS.
Wprowadź adres IP serwera DNS.
Kliknij .
Dodaj użytkownika, który posiada konto w rejestrze Active Directory.
dodaj konto użytkownika ręcznie, ze wskazaniem usługi Active Directory jako zewnętrznej metody uwierzytelnienia.
Konfiguracja kontrolera domeny¶
Dodaj konto użytkownika, które będzie używane przez Portal Użytkownika lub Panel Administracyjny do komunikacji z domeną yourdomain.local.
Uwaga
Podczas dodawania konta włącz opcję Hasło nigdy nie wygasa.
Na serwerze DNS dodaj wpisy DNS forward oraz reverse dla adresu hostname.yourdomain.local.
Utwórz bilet Kerberos dla Fudo Enterprise wywołując następujące polecenie w konsoli Powershell lub CMD:
ktpass -princ HTTP/hostname.yourdomain.local@yourdomain.local -mapuser netbios_domain_name\username -pass password -
ptype KRB5_NT_PRINCIPAL -out hostname.yourdomain.local.keytab
Single Sign On w Panelu Administracyjnym¶
Ostrzeżenie
Single Sign On w Panelu Administracyjnym może konfigurować tylko użytkownik o roli superadmin, natomiast metoda może być wykorzystywana przez użytkowników o rolach operator, admin i superadmin.
Aby zdefiniować parametry funkcji SSO w ustawieniach systemu, postępuj zgodnie z instrukcją:
Wybierz > > zakładka .
W sekcji SSO kliknij przycisk w polu Ustawienia SSO zarządzania, aby uzyskać dostęp do konfiguracji SSO Panelu Administracyjnego.
![]()
Podaj nazwę główną SSO (principal name), która będzie zgodna z kontem użytkownika i usługą, np :
HTTP/hostname.yourdomain.local@yourdomain.local.Załaduj plik
hostname.yourdomain.local.keytabz identyfikatorem konta użytkownika w Active Directory oraz kluczami do szyfrowania i deszyfrowania żądań Kerberos.![]()
Kliknij .
Single Sign On w Portalu Użytkownika¶
Aby zdefiniować parametry usługi SSO w ustawieniach systemu, postępuj zgodnie z instrukcjami:
Wybierz > > zakładka .
W sekcji SSO kliknij przycisk w polu Ustawienia SSO portalu użytkownika, aby uzyskać dostęp do konfiguracji.
![]()
Podaj nazwę główną SSO (principal name), która będzie zgodna z kontem użytkownika i usługą, np :
HTTP/hostname.yourdomain.local@yourdomain.local.Załaduj plik
hostname.yourdomain.local.keytabz identyfikatorem konta użytkownika w Active Directory oraz kluczami do szyfrowania i deszyfrowania żądań Kerberos.![]()
Kliknij .
Tematy pokrewne: