Help Center > Foundation Help

Se aplica a:

  • Winshuttle Foundation

Configurar Kerberos: Resumen

Si Winshuttle Central y Winshuttle Workflow están hospedados en servidores distintos de Winshuttle Server, los formularios no pueden ejecutar llamadas a un servicio web publicado. Esto se corrige mediante la integración de las credenciales como parte del código en el formulario o mediante Kerberos.

En esta página

Configurar la autenticación de Kerberos: Configuración básica (SharePoint Server 2010)

Volver al principio

Estas instrucciones le indicarán cómo configurar Kerberos como protocolo de autenticación del servidor de SharePoint 2010 que ejecuta Winshuttle Central, Winshuttle Workflow y Winshuttle Designer, así como los servicios de Winshuttle Server.

Usuarios del servicio

Volver al principio

Se requieren dos cuentas de usuario del servicio separadas para la instalación de SharePoint y Winshuttle Server, una para Winshuttle Workflow/Central y una para Winshuttle Server.

La identidad de usuario del servicio para el usuario del grupo de aplicaciones Workflow/Central debe encontrarse en los siguientes grupos de SharePoint Server y del servidor de Workflow/Central.

  • ISS_WPG (IIS_IUsers)
  • WSS_WPG
  • WSS_ADMIN_WPG

La identidad de usuario del servicio para Winshuttle Server debe encontrarse en el siguiente grupo de WSServer de Winshuttle Server:

  • ISS_WPG (IIS_IUsers)

Lista de comprobación de la configuración

Volver al principio

La siguiente lista de comprobación ofrece un breve resumen de todo lo que debe hacer para configurar Kerberos en su entorno.

Área de configuración

Descripción

DNS

Registrar un registro DNS para WSServer

Active Directory

Crear una cuenta de servicio para el grupo de aplicaciones de IIS de las aplicaciones web

Registrar los nombres de entidad de seguridad de servicio (SPN) para las aplicaciones web en la cuenta de servicio creada para el grupo de aplicaciones de IIS de las aplicaciones web

Configurar la delegación restringida de Kerberos para las cuentas de servicio

Configurar un servidor de SharePoint Server

Crear cuentas administradas en SharePoint Server

Crear las aplicaciones web de SharePoint

Configuración de IIS

Validar que la autenticación Kerberos esté habilitada

Comprobar que la autenticación de modo kernel esté deshabilitada

Cliente de Windows 7

Asegurarse de que las URL de las aplicaciones web estén en la zona de intranet o en una zona configurada para autenticarse de forma automática con la autenticación integrada de Windows

(instrucciones no incluidas en esta guía; consulte el manual de Windows si tiene dudas)

Configuración del firewall

Abrir los puertos del firewall para permitir el tráfico HTTP entrante en puertos predeterminados y no predeterminados

Asegurarse de que los clientes puedan conectarse a los puertos de Kerberos en Active Directory

(instrucciones no incluidas en esta guía; consulte al fabricante del firewall si tiene dudas)

Probar la autenticación del explorador

Opcional: Si el valor de configuración del firewall no funciona, compruebe estos parámetros:

Comprobar que la autenticación funcione correctamente en el explorador

Comprobar la información de inicio de sesión en el registro de eventos de seguridad del servidor web