Users Guide
Contrôle d'accès 41
Pour configurer l'authentification unique Kerberos dans un environnement
incluant un seul domaine, procédez comme suit :
Étape 1. Installez Power Center
Lors de l'installation de Power Center :
1
Configurez un nom de domaine. Vous devez entrer un nom de domaine
complètement qualifié. Par exemple, dcm.dell.com.
2
Configurez les adresses de contrôleur de domaine AD. Séparez-les par une
virgule. Par exemple, 192.168.0.250.
3
Spécifiez un utilisateur de domaine pour dcm.dell.com en tant que
compte de domaine du serveur Power Center pour Kerberos SSO. Il doit
s'agir d'un compte d'utilisateur de domaine valide existant. Par exemple,
« Tom » et le mot de passe de Tom.
Étape 2. Configurez le nom principal de service (SPN) pour le service Power
Center dans le contrôleur de domaine AD
1
Connectez-vous au contrôleur de domaine AD en tant qu'administrateur.
2
Ouvrez une console de commandes.
3
Ajoutez deux SPN pour Power Center. Utilisez le nom complet du serveur
pour l'un des SPN et le nom NetBIOS du serveur pour l'autre. Le compte
d'utilisateur associé au SPN du service doit être le compte de domaine du
serveur Power Center pour Kerberos SSO configuré lors de l'installation de
Power Center ou sur la page
Paramètres
. Par exemple :
setspn -a HTTP/server1.dcm.dell.com Tom
setspn -a HTTP/server1 Tom
Étape 3. Configurez le navigateur Web
Vous devez configurer votre navigateur Web pour la prise en charge de
l'authentification unique. Pour plus d'informations sur cette configuration,
consultez l'Aide de votre navigateur Web. Pour obtenir la liste des navigateurs
Web pris en charge, consultez la section « Configuration système requise » du
chapitre « Présentation ».
REMARQUE : Pour configurer l'authentification unique Kerberos correctement :
1) La date et l'heure de tous les ordinateurs concernés doivent être cohérentes.
2) La configuration du DNS doit être correcte.
OpenManagePowerCenter_User_Guide.book Page 41 Friday, March 2, 2012 4:23 PM