Activer la délégation contrainte classique avec S4U2Self
Activer la délégation contrainte classique avec S4U2Self
Assurez-vous que l'indicateur de transfert est défini sur true dans la section libdefaults du fichier krb5.conf.
Pour activer la délégation contrainte classique avec S4U2self, effectuez les étapes suivantes pour chaque compte de keytab Informatica sur le serveur KDC :
Cliquez avec le bouton droit sur le compte de serveur intermédiaire et sélectionnez
Propriétés
.
La boîte de dialogue
Propriétés
s'affiche.
Dans l'onglet
Délégation
, sélectionnez
N'approuver cet ordinateur que pour la délégation aux services spécifiés
.
Sélectionnez
Utiliser tout protocole d'authentification
.
Cliquez sur
Ajouter
.
Recherchez le principal de service du compte keytab que vous souhaitez ajouter.
Sélectionnez le compte de service, puis cliquez sur
OK
.
Effectuez les étapes 4, 5 et 6 pour tous les principaux de compte keytab, y compris le compte actuel que vous configurez.
Le compte de serveur peut présenter des informations d'identification déléguées aux comptes de service ajoutés.
Cliquez sur
Appliquer
.
La délégation contrainte classique est activée sur le compte de serveur.