Users Guide
Configuration requise
l LeroyaumeKerberosetlecentrededistributiondeclés(KDC)pourActiveDirectory(AD)ontétéconfigurés(ksetup).
l UneinfrastructureNTPetDNSrobustepouréviterdesproblèmesrelatifsàladérived'horlogeetàlarechercheinverse
l LegroupederôlesCMCavecschémastandardavecmembresautorisés
Configuration d'Active Directory
DanslaboîtededialoguePropriétésCMC sous la section des options Comptes,configurezlesparamètressuivants:
l Lecompteestfiablepourladélégation:actuellement,CMCn'utilisepaslesinformationsd'identificationtransféréesquisontcrééeslorsquecette
optionestsélectionnée.Vouspouvezounonsélectionnercetteoptionselonlesbesoinsdesautresservices.
l Lecompteestsensibleetnepeutpasêtredélégué:vouspouvezounonsélectionnercetteoptionselonlesbesoinsdesautresservices.
l TypesdecryptageDESdel'utilisateurKerberospourlecompte:sélectionnezcetteoption.
l Nepasdemanderlapré-authentification Kerberos:nesélectionnezpascetteoption.
Exécuterl'utilitairektpass(partiedeMicrosoftWindows)surlecontrôleurdedomaine(serveurActiveDirectory)surlequelvoussouhaitezmapperCMCàun
compte utilisateur dans Active Directory. Par exemple,
C:\>ktpass -princ HTTP/cmcname.domain_name.com@REALM_NAME.COM -mapuser dracname -crypto DES-CBC-MD5 -ptype KRB5_NT_PRINCIPAL -pass * -out
c:\krbkeytab
CetteprocéduregénèreunfichierkeytabquevousdeveztéléversersurCMC.
Configuration du module CMC
ConfigurezCMCpourqu'ilutilisele(s)groupe(s)derôlesavecschémastandardconfiguré(s)dansActiveDirectory.Pourplusd'informations,voir
«Configurationduschémastandardd'ActiveDirectorypouraccéderàvotreCMC».
TéléversementdufichierkeytabKerberos
LefichierkeytabKerberossertd'informationsd'authentificationdenomd'utilisateuretdemotdepasseCMCauprèsducentrededonnéesKerberos(KDC),
quiàsontourautorisel'accèsàActiveDirectory.ChaqueCMCduroyaumeKerberosdoitêtreenregistréauprèsd'ActiveDirectoryetdoitcomporterunfichier
keytab unique.
Pourtéléverserlefichierkeytab:
1. Naviguez vers Accèsdistant→ onglet Configuration→ sous-onglet Active Directory.
2. SélectionnezTéléverserlefichierkeytabKerberos, puis cliquez sur Suivant.
3. Sur la page TéléversementdufichierkeytabKerberos,naviguezversledossierdanslequelvousavezenregistrélefichierkeytab,puiscliquezsur
Appliquer
Lorsqueletéléversementestterminé,unezonedemessageapparaît,indiquantlaréussiteoul'échecdutéléversement.
4. Lorsqueletéléversementdufichierkeytabaétécorrectementeffectué,cliquezsurRevenir au menu principal d'Active Directory.
REMARQUE:cmcname.domainname.comdoitêtreenminusculescommerequisparRFCetlenomduROYAUME(@REALM_NAME)doitêtreenmajuscules.
CMC prend en outre en charge le type de cryptographie DES-CBC-MD5 pour l'authentification Kerberos.
REMARQUE:Lefichierkeytabcontientuneclédecryptageetdoitêtreconservéenlieusûr.Pourplusd'informationssurl'utilitairektpass, consultez le
siteWebdeMicrosoftàl'adresse:technet2.microsoft.com/windowsserver/en/library/64042138-9a5a-4981-84e9- d576a8db0d051033.mspx?mfr=true.
REMARQUE:Lesétapesdeconfigurationdécritesdanscettesections'appliquentuniquementàl'accèsWebCMC.