Help Center > Foundation Help

S’applique à :

  • Winshuttle Foundation

Configuration de Kerberos : Présentation

Lorsque Winshuttle Central et Winshuttle Workflow sont hébergés sur des serveurs différents de celui de Winshuttle, les formulaires ne peuvent pas appeler un service Web publié. Vous pouvez résoudre ce problème en « codant en dur » les données d'identification ou en utilisant Kerberos.

Dans cette page

Configuration de l’authentification de Kerberos : Configuration de base (SharePoint Server 2010)

Retour au début

Ces instructions expliquent comment configurer Kerberos comme protocole d’authentification pour le serveur SharePoint 2010 qui exécute Winshuttle Central, Winshuttle Workflow et les services Winshuttle Designer et Winshuttle Server.

Utilisateurs des services

Retour au début

Deux comptes utilisateur de service distincts sont nécessaires pour l'installation de SharePoint et Winshuttle Server : un compte pour Winshuttle Workflow/Central, et un autre pour Winshuttle Server.

L'identité utilisateur du service pour l'utilisateur du pool d'applications Workflow/Central doit se trouver dans les groupes suivants sur le serveur Workflow/Central SharePoint.

  • ISS_WPG (IIS_IUsers)
  • WSS_WPG
  • WSS_ADMIN_WPG

L'identité utilisateur du service pour Winshuttle SERVER doit se trouver dans le groupe suivant sur le serveur Winshuttle WSServer :

  • ISS_WPG (IIS_IUsers)

Liste de contrôle de configuration

Retour au début

La liste suivante de contrôle de configuration indique brièvement les tâches à exécuter pour configurer Kerberos dans votre environnement.

Zone de configuration

Description

DNS

Enregistrer un enregistrement DNS pour WSServer

Active Directory

Créer un compte de service pour le pool d'applications IIS des applications Web

Enregistrer les noms principaux de service (SPN) des applications Web dans le compte de service créé pour le pool d'applications IIS des applications Web

Configurer la délégation Kerberos contrainte des comptes de service

Configurer un serveur SharePoint

Créer des comptes gérés SharePoint Server

Créer les applications Web SharePoint

Configuration d’IIS

Vérifier que l'authentification Kerberos est activée

Vérifier que l'authentification en mode Kernel est désactivée

Client Windows 7

Vérifier que les URL des applications Web se trouvent dans la zone intranet ou une zone configurée pour l'authentification automatique avec l'authentification Windows intégrée

(Instructions ne figurant pas dans le guide. Consultez le manuel Windows pour toute question/)

Configuration du pare-feu

Ouvrir les ports de pare-feu pour autoriser le trafic HTTP sur les ports par défaut et les ports non définis comme ports par défaut

Vérifier que les clients peuvent se connecter aux ports Kerberos sur Active Directory

(Instructions ne figurant pas dans ce guide. Consultez le fabricant du pare-feu pour toute question.)

Tester l'authentification du navigateur

Facultatif : si le paramètre de configuration de pare-feu ne fonctionne pas, vérifiez les paramètres suivants :

Vérifier que l'authentification fonctionne correctement dans le navigateur

Vérifier les informations de connexion dans le journal des événements de sécurité du serveur Web