Help Center> FOUNDATION Help

Gilt für:

  • Winshuttle Foundation

Konfiguration von Kerberos: Übersicht

Wenn Winshuttle Central und Winshuttle Workflow auf Servern gehostet werden, die vom Winshuttle Server getrennt sind, so können Formulare keinen Aufruf für einen veröffentlichten Webdienst ausführen. Dies kann entweder durch Hartcodierung der Anmeldedaten oder mithilfe von Kerberos behoben werden.

Auf dieser Seite

Konfiguration der Kerberos-Authentifizierung: Kernkonfiguration (SharePoint Server 2010)

Zurück zum Anfang

Diese Anweisungen zeigen Ihnen, wie Kerberos als Authentifizierungsprotokoll für Ihre Version von SharePoint 2010 Server konfiguriert werden kann, auf der Winshuttle Central, Winshuttle Workflow, Winshuttle Designer und Winshuttle Server Dienste ausgeführt werden.

Dienstbenutzer

Zurück zum Anfang

Zwei separate Dienstbenutzerkonten sind für das Einrichten von SharePoint und Winshuttle Server erforderlich. Eins für Winshuttle Workflow/Central und ein Konto für Winshuttle Server.

Die Dienstbenutzeridentität für Benutzer des Workflow/Central Anwendungs-Pools sollte in den folgenden Gruppen auf dem Workflow/Central Server SharePoint Server sein:

  • ISS_WPG (IIS_IUsers)
  • WSS_WPG
  • WSS_ADMIN_WPG

Die Dienstbenutzeridentität für Winshuttle Server sollte in den folgenden Gruppen auf dem Winshuttle Server WSServer sein:

  • ISS_WPG (IIS_IUsers)

Konfigurationsprüfliste

Zurück zum Anfang

Die folgende Prüfliste gibt Ihnen einen kurzen Überblick über alles, was Sie für die Konfiguration von Kerberos in Ihrer Umgebung tun müssen.

Bereich der Konfiguration

Beschreibung

DNS

Registrieren Sie einen DNS-Datensatz für WSServer.

Active Directory

Erstellen Sie ein Dienstkonto für den IIS-Anwendungspool der Webdienste.

Registrieren Sie Dienstprinzipalnamen (SPNs) für die Webanwendungen des Dienstkontos, das für den IIS-Anwendungspool der Webdienste erstellt wurde.

Konfigurieren Sie die eingeschränkte Kerberos-Delegierung für Dienstkonten.

Konfigurieren Sie einen SharePoint Server.

Erstellen Sie durch SharePoint Server verwaltete Konten.

Erstellen Sie die SharePoint-Webanwendungen.

IIS-Konfiguration

Vergewissern Sie sich, dass die Kerberos-Authentifizierung aktiviert ist.

Vergewissern Sie sich, dass die Kernelmodus-Authentifizierung deaktiviert ist.

Windows 7 Client

Vergewissern Sie sich, dass die Webanwendungs-URLs in der Intranetzone sind oder einer Zone, die so konfiguriert wurde, dass eine automatische Authentifizierung mit integrierter Windows-Authentifizierung erfolgt.

(Anweisungen diesbezüglich entnehmen Sie bei Fragen bitte Ihrem Windows-Handbuch, da diese nicht in diesem Leitfaden berücksichtigt werden.)

Firewallkonfiguration

Öffnen Sie Firewallports, um HTTP-Datenverkehr über standardmäßige und nicht standardmäßige Ports zu ermöglichen.

Vergewissern Sie sich, dass Clients mit Kerberos-Ports im Active Directory eine Verbindung herstellen können.

(Anweisungen diesbezüglich entnehmen Sie bei Fragen bitte dem Handbuch Ihrer Firewall, da diese nicht in diesem Leitfaden berücksichtigt werden.)

Testen der Browserauthentifizierung

Optional: Wenn die Konfigurationseinstellung der Firewall nicht funktioniert, überprüfen Sie folgende Einstellungen:

Vergewissern Sie sich, dass die Authentifizierung in Ihrem Browser korrekt funktioniert.

Überprüfen Sie die Anmeldeinformationen im Sicherheitsereignisprotokoll des Webservers.