Configurer l'authentification Windows intégrée

Configurez le serveur du contrôleur de domaine Active Directory, AX Serveur et l'environnement bureau pour chaque utilisateur final de l'application cliente pour configurer l'authentification Windows intégrée. L'authentification Windows intégrée permet un contrôle d'accès SSO pour les utilisateurs du client AX.

Remarque

L'authentification Windows intégrée n'est pas prise en charge pour les instances du client AX qui s'exécutent sur le système d'exploitation du serveur. Vous devez vous connecter depuis un système d'exploitation client sinon l'application utilise par défaut une authentification par formulaire.

Fonctionnement

L'authentification Windows intégrée utilise les fonctions de sécurité des clients et serveurs Windows. Elle n'invite pas les utilisateurs à saisir un nom d'utilisateur et un mot de passe, et les informations sur l'utilisateur Windows actuel disponibles sur l'ordinateur client sont fournies par l'explorateur Web via un échange de chiffrement. Les protocoles suivants permettent de gérer l'authentification :

  • SPNEGO connexions client AX
  • Kerberos connexions du profil de serveur à Analytics

Si l'échange d'authentification ne parvient pas au départ à identifier l'utilisateur, l'explorateur Web invite l'utilisateur à saisir un nom d'utilisateur et un mot de passe pour le compte utilisateur Windows.

Créer un compte SPN

Créez un nouveau compte Windows Nom de service principal (SPN) dans Active Directory pour mapper le service d'authentification d'AX Serveur à un compte Active Directory.

Mapper le service d'authentification au compte SPN

Mappez le service d'authentification d'AX Serveur au compte SPN Active Directory à l'aide de la commande ktpass.

Enregistrer un compte SPN pour le service Connecteur AX

Enregistrez un compte SPN pour le service Connecteur AX à l'aide de la commande setspn.

Tester le mappage de compte SPN

Si vous le souhaitez, copiez le fichier keytab vers l'instance AX Serveur et testez votre mappage de compte SPN à l'aide de la commande kinit.

Activer l'authentification Windows intégrée depuis Internet Explorer

Activez l'authentification Windows intégrée depuis Internet Explorer dans chaque environnement bureau de l'utilisateur final. Les utilisateurs doivent se connecter depuis un système d'exploitation client. L'authentification Windows intégrée n'est pas prise en charge pour les instances du client AX qui s'exécutent sur le système d'exploitation du serveur.

Aide pour Analytics Exchange Client 14.1