Se aplica a:
- Winshuttle Foundation
Configurar Kerberos: Resumen
Volver a
Configuración de Kerberos
Si Winshuttle Central y Winshuttle Workflow están hospedados en servidores distintos de Winshuttle Server, los formularios no pueden ejecutar llamadas a un servicio web publicado. Esto se corrige mediante la integración de las credenciales como parte del código en el formulario o mediante Kerberos.
En esta página
- Configurar la autenticación de Kerberos: Configuración básica (SharePoint Server 2010)
- Usuarios del servicio
- Lista de comprobación de la configuración
Configurar la autenticación de Kerberos: Configuración básica (SharePoint Server 2010)
Volver al principioEstas instrucciones le indicarán cómo configurar Kerberos como protocolo de autenticación del servidor de SharePoint 2010 que ejecuta Winshuttle Central, Winshuttle Workflow y Winshuttle Designer, así como los servicios de Winshuttle Server.
Usuarios del servicio
Volver al principioSe requieren dos cuentas de usuario del servicio separadas para la instalación de SharePoint y Winshuttle Server, una para Winshuttle Workflow/Central y una para Winshuttle Server.
La identidad de usuario del servicio para el usuario del grupo de aplicaciones Workflow/Central debe encontrarse en los siguientes grupos de SharePoint Server y del servidor de Workflow/Central.
- ISS_WPG (IIS_IUsers)
- WSS_WPG
- WSS_ADMIN_WPG
La identidad de usuario del servicio para Winshuttle Server debe encontrarse en el siguiente grupo de WSServer de Winshuttle Server:
- ISS_WPG (IIS_IUsers)
Lista de comprobación de la configuración
Volver al principioLa siguiente lista de comprobación ofrece un breve resumen de todo lo que debe hacer para configurar Kerberos en su entorno.
Área de configuración |
Descripción |
DNS |
Registrar un registro DNS para WSServer |
Active Directory |
Crear una cuenta de servicio para el grupo de aplicaciones de IIS de las aplicaciones web Registrar los nombres de entidad de seguridad de servicio (SPN) para las aplicaciones web en la cuenta de servicio creada para el grupo de aplicaciones de IIS de las aplicaciones web Configurar la delegación restringida de Kerberos para las cuentas de servicio |
Configurar un servidor de SharePoint Server |
Crear cuentas administradas en SharePoint Server Crear las aplicaciones web de SharePoint |
Configuración de IIS |
Validar que la autenticación Kerberos esté habilitada Comprobar que la autenticación de modo kernel esté deshabilitada |
Cliente de Windows 7 |
Asegurarse de que las URL de las aplicaciones web estén en la zona de intranet o en una zona configurada para autenticarse de forma automática con la autenticación integrada de Windows (instrucciones no incluidas en esta guía; consulte el manual de Windows si tiene dudas) |
Configuración del firewall |
Abrir los puertos del firewall para permitir el tráfico HTTP entrante en puertos predeterminados y no predeterminados Asegurarse de que los clientes puedan conectarse a los puertos de Kerberos en Active Directory (instrucciones no incluidas en esta guía; consulte al fabricante del firewall si tiene dudas) |
Probar la autenticación del explorador |
Opcional: Si el valor de configuración del firewall no funciona, compruebe estos parámetros: Comprobar que la autenticación funcione correctamente en el explorador Comprobar la información de inicio de sesión en el registro de eventos de seguridad del servidor web |