<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Аутентификация Windows в графическом интерфейсе Infrascope on Infrascope</title><link>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part1/infrascope_administration/windows_authentication_in_gui/</link><description>Recent content in Аутентификация Windows в графическом интерфейсе Infrascope on Infrascope</description><generator>Hugo</generator><language>ru-RU</language><atom:link href="https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part1/infrascope_administration/windows_authentication_in_gui/index.xml" rel="self" type="application/rss+xml"/><item><title>Конфигурация контроллера домена</title><link>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part1/infrascope_administration/windows_authentication_in_gui/domain_controller_configuration/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part1/infrascope_administration/windows_authentication_in_gui/domain_controller_configuration/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;На контроллере домена должны быть установлены следующие конфигурации:&lt;/p&gt;
&lt;/div&gt;
&lt;div class="ulist"&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;Создайте пользователя (Например: имя пользователя: win_auth, пароль: 123).&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Создайте SPN (Service Principal Name) для этого пользователя, используя следующую команду:&lt;/p&gt;
&lt;div class="listingblock"&gt;
&lt;div class="content"&gt;
&lt;pre class="highlight"&gt;&lt;code class="language-text" data-lang="text"&gt;setspn -A HTTP/SingleServerHostname username
(Например: setspn -A HTTP/sc-test.infrascope.com win_auth)&lt;/code&gt;&lt;/pre&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Создайте файл &amp;#34;sc.keytab&amp;#34; с помощью следующей команды:&lt;/p&gt;
&lt;div class="listingblock"&gt;
&lt;div class="content"&gt;
&lt;pre class="highlight"&gt;&lt;code class="language-text" data-lang="text"&gt;ktpass /out c:\keytabFileName /mapuser username@DomainName/princ
HTTP/SingleServerHostname@DomainName /pass password /kvno 0 -ptype KRB5_NT_PRINCIPAL
(Например: ktpass /out c:\sc.keytab /mapuser win_auth@infrascope.com /princ
HTTP/sc-test.infrascope.com@infrascope.com/pass 123/kvno 0)&lt;/code&gt;&lt;/pre&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;</description></item><item><title>Конфигурация Infrascope сервера</title><link>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part1/infrascope_administration/windows_authentication_in_gui/infrascope_server_configuration/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part1/infrascope_administration/windows_authentication_in_gui/infrascope_server_configuration/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;На сервере Infrascope должны быть установлены следующие конфигурации:&lt;/p&gt;
&lt;/div&gt;
&lt;div class="ulist"&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;Установите SSH-соединение с Infrascope в качестве пользователя &lt;strong&gt;pamuser&lt;/strong&gt;.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Переместите файл &amp;#34;sc.keytab&amp;#34; в раздел &amp;#34;$CATALINA_BASE/conf/&amp;#34;. (Базовый каталог Catalina по умолчанию - &amp;#34;/u01/netright-tomcat&amp;#34;)&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Создайте файл &amp;#34;krb5.ini&amp;#34; на сервере Tomcat в разделе &amp;#34;$CATALINA_BASE/conf/&amp;#34; со следующим примерным содержанием:&lt;/p&gt;
&lt;div class="listingblock"&gt;
&lt;div class="content"&gt;
&lt;pre class="highlight"&gt;&lt;code class="language-text" data-lang="text"&gt;[libdefaults]
default_realm = INFRASCOPE.COM
default_keytab_name = FILE:/u01/netright-tomcat/conf/sc.keytab
default_tkt_enctypes = rc4-hmac,aes256-cts-hmac-sha1-96,aes128-cts-hmac-sha1-96 default_tgs_enctypes = rc4-hmac,aes256-cts-hmac-sha1-96,aes128-cts-hmac-sha1-96 forwardable=true
[realms] INFRASCOPE.COM =
{ kdc = WIN-TEST.infrascope.com:88 } [domain_realm]
Infrascope.com= INFRASCOPE.COM
.Infrascope.com= INFRASCOPE.COM&lt;/code&gt;&lt;/pre&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Добавьте следующие строки в конец файла&lt;/p&gt;
&lt;div class="listingblock"&gt;
&lt;div class="content"&gt;
&lt;pre class="highlight"&gt;&lt;code class="language-text" data-lang="text"&gt;&amp;#34;$CATALINA_BASE/bin/setenv.sh&amp;#34;: export CATALINA_OPTS=&amp;#34;-Djava.security. krb5.conf=/u01/netright-tomcat/conf/krb5.ini&amp;#34; export CATALINA_OPTS=&amp;#34;-Djavax.security.auth.useSubjectCredsOnly=false&amp;#34;&lt;/code&gt;&lt;/pre&gt;
&lt;/div&gt;</description></item><item><title>Конфигурация браузера клиента</title><link>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part1/infrascope_administration/windows_authentication_in_gui/client_browser_configuration/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part1/infrascope_administration/windows_authentication_in_gui/client_browser_configuration/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;В браузере клиента должны быть установлены конфигурации, выполненные для &lt;strong&gt;Internet Explorer&lt;/strong&gt; (IE), а также активируют браузеры &lt;strong&gt;Edge&lt;/strong&gt; и &lt;strong&gt;Chrome&lt;/strong&gt;.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="sect1"&gt;
&lt;h2 id="_для_internet_explorer_ie"&gt;&lt;a class="anchor" href="#_для_internet_explorer_ie"&gt;&lt;/a&gt;&lt;a class="link" href="#_для_internet_explorer_ie"&gt;Для Internet Explorer (IE):&lt;/a&gt;&lt;/h2&gt;
&lt;div class="sectionbody"&gt;
&lt;div class="ulist"&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;Перейдите в &lt;strong&gt;Настройки &amp;gt; Параметры Интернета &amp;gt; Безопасность&lt;/strong&gt;.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Выберите &amp;#34;Local Intranet Zone&amp;#34;, нажмите кнопку &amp;#34;Sites&amp;#34;, отметьте все три опции и нажмите кнопку &amp;#34;Advanced&amp;#34;, чтобы добавить &amp;#34;&lt;strong&gt;Infrascope Server Name&lt;/strong&gt;&amp;#34; в эту зону. Например: &lt;a class="bare" href="https://sc-test.Infrascope.com"&gt;https://sc-test.Infrascope.com&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Выберите &lt;strong&gt;Локальная зона интрасети&lt;/strong&gt;, нажмите кнопку &amp;#34;Пользовательский уровень&amp;#34; и выберите &lt;strong&gt;Автоматический вход только в интрасеть&lt;/strong&gt;.&lt;/p&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;</description></item><item><title>Конфигурация веб-интерфейса Infrascope</title><link>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part1/infrascope_administration/windows_authentication_in_gui/infrascope_web_interface_configuration/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part1/infrascope_administration/windows_authentication_in_gui/infrascope_web_interface_configuration/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Добавьте следующие параметры в разделе &amp;#34;Настройка системы&amp;#34;:&lt;/p&gt;
&lt;/div&gt;
&lt;div class="ulist"&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;Перейдите в раздел &lt;strong&gt;Администрирование &amp;gt; Настройка системы&lt;/strong&gt;.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Добавьте эти параметры:&lt;/p&gt;
&lt;div class="listingblock"&gt;
&lt;div class="content"&gt;
&lt;pre class="highlight"&gt;&lt;code class="language-text" data-lang="text"&gt;aioc.auth.windows = true
windows.auth.keytab.path = /u01/netright-tomcat/conf/ssotest.keytab
windows.auth.spn = HTTP/SingleServerHostname&lt;/code&gt;&lt;/pre&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Пример значения: HTTP/sc-test.Infrascope.com&lt;/p&gt;
&lt;/div&gt;</description></item></channel></rss>