S’applique à :
- Winshuttle Foundation
Configuration de Kerberos : Présentation
Revenir à
Configuration de Kerberos
Lorsque Winshuttle Central et Winshuttle Workflow sont hébergés sur des serveurs différents de celui de Winshuttle, les formulaires ne peuvent pas appeler un service Web publié. Vous pouvez résoudre ce problème en « codant en dur » les données d'identification ou en utilisant Kerberos.
Dans cette page
- Configuration de l’authentification de Kerberos : Configuration de base (SharePoint Server 2010)
- Utilisateurs des services
- Liste de contrôle de configuration
Configuration de l’authentification de Kerberos : Configuration de base (SharePoint Server 2010)
Retour au débutCes instructions expliquent comment configurer Kerberos comme protocole d’authentification pour le serveur SharePoint 2010 qui exécute Winshuttle Central, Winshuttle Workflow et les services Winshuttle Designer et Winshuttle Server.
Utilisateurs des services
Retour au débutDeux comptes utilisateur de service distincts sont nécessaires pour l'installation de SharePoint et Winshuttle Server : un compte pour Winshuttle Workflow/Central, et un autre pour Winshuttle Server.
L'identité utilisateur du service pour l'utilisateur du pool d'applications Workflow/Central doit se trouver dans les groupes suivants sur le serveur Workflow/Central SharePoint.
- ISS_WPG (IIS_IUsers)
- WSS_WPG
- WSS_ADMIN_WPG
L'identité utilisateur du service pour Winshuttle SERVER doit se trouver dans le groupe suivant sur le serveur Winshuttle WSServer :
- ISS_WPG (IIS_IUsers)
Liste de contrôle de configuration
Retour au débutLa liste suivante de contrôle de configuration indique brièvement les tâches à exécuter pour configurer Kerberos dans votre environnement.
Zone de configuration |
Description |
DNS |
Enregistrer un enregistrement DNS pour WSServer |
Active Directory |
Créer un compte de service pour le pool d'applications IIS des applications Web Enregistrer les noms principaux de service (SPN) des applications Web dans le compte de service créé pour le pool d'applications IIS des applications Web Configurer la délégation Kerberos contrainte des comptes de service |
Configurer un serveur SharePoint |
Créer des comptes gérés SharePoint Server Créer les applications Web SharePoint |
Configuration d’IIS |
Vérifier que l'authentification Kerberos est activée Vérifier que l'authentification en mode Kernel est désactivée |
Client Windows 7 |
Vérifier que les URL des applications Web se trouvent dans la zone intranet ou une zone configurée pour l'authentification automatique avec l'authentification Windows intégrée (Instructions ne figurant pas dans le guide. Consultez le manuel Windows pour toute question/) |
Configuration du pare-feu |
Ouvrir les ports de pare-feu pour autoriser le trafic HTTP sur les ports par défaut et les ports non définis comme ports par défaut Vérifier que les clients peuvent se connecter aux ports Kerberos sur Active Directory (Instructions ne figurant pas dans ce guide. Consultez le fabricant du pare-feu pour toute question.) |
Tester l'authentification du navigateur |
Facultatif : si le paramètre de configuration de pare-feu ne fonctionne pas, vérifiez les paramètres suivants : Vérifier que l'authentification fonctionne correctement dans le navigateur Vérifier les informations de connexion dans le journal des événements de sécurité du serveur Web |