Configurar a Autenticação Integrada do Windows

Configure o servidor do Controlador de Domínio do Active Directory, o Servidor AX e o ambiente de desktop para o usuário final de cada aplicativo cliente para configurar a Autenticação Integrada do Windows. A Autenticação Integrada do Windows permite controle de acesso SSO para usuários do Cliente AX.

Nota

A Autenticação Integrada do Windows não é compatível para instâncias do Cliente AX executadas no sistema operacional do servidor. Você precisa se conectar de um sistema operacional cliente, caso contrário, o aplicativo utilizará a autenticação padrão baseada em formulário.

Como funciona?

A Autenticação Integrada do Windows usa os recursos de segurança dos clientes e servidores Windows. Ela não solicita aos usuários o nome de usuário e senha, e as informações atuais de usuário do Windows no computador cliente são fornecidas pelo navegador da web por meio de troca criptográfica. Os seguintes protocolos são usados para gerenciar a autenticação:

  • Conexões do Cliente AX SPNEGO
  • Conexões de perfil de servidor Kerberos com o ACL Analytics

Se a troca de autenticação inicialmente falhar ao identificar o usuário, o navegador da web solicitará que o usuári informe um nome de usuário e senha de conta de usuário Windows.

Criação de uma conta SPN

Crie uma nova conta de Nome da Entidade de Serviço (SPN) do Windows no Active Directory para mapear o serviço de autenticação do Servidor AX para uma conta do Active Directory.

Mapeamento do serviço de autenticação para a conta SPN

Mapeie o serviço de autenticação do Servidor AX para a conta SPN do Active Directory usando o comando ktpass.

Registro de um SPN para o serviço Conector do AX

Registre um SPN para o serviço Conector do AX usando o comando setspn.

Teste do mapeamento da conta SPN

Opcionalmente, copie o arquivo keytab para a instância do Servidor AX e utilize o comando kinit para testar o mapeamento da conta SPN.

Habilitação da Autenticação Integrada do Windows a partir do Internet Explorer

Habilite a Autenticação integrada do Windows a partir do Internet Explorer no ambiente de desktop de cada usuário final. A Autenticação Integrada do Windows não é compatível para instâncias do Cliente AX executadas no sistema operacional do servidor.

[ Voltar ao início ]

(C) ACL Services Ltd. Todos os direitos reservados. quinta-feira, 4 de outubro de 2018