Аутентификация Kerberos - это протокол взаимной аутентификации сервера и клиента при участии доверенно третьей стороны (KDC - Key Distribution Center). Протокол обеспечивает защиту даже при условии прохождения пакетов по незащищенной сети, где они могут быть перехвачены, модифицированы и перенаправлены злоумышленником.
Для работы с протоколом аутентификации Kerberos зарегистрируйте SPN.
При установке и обновлении ПО Biosmart-Studio
Установите ПО Biosmart-Studio в соответствии со статьей Установка ПО Biosmart-Studio v6. В окне Вход в систему Biosmart Server выберите С учетной записью и введите название домена и имя учетной записи, укажите пароль от учетной записи.
Завершите установку по инструкции. Проверьте параметры учетной записи в Службах, для этого откройте окно Управление компьютером, выберите вкладку Службы и приложения, далее Службы.
Откройте свойства службы Biosmart Server с помощью двойного нажатия на службу. Перейдите на вкладку Вход в систему и проверьте, что выбран параметр входа в систему С учетной записью и имя учетной записи и пароль установлены.
Запустите ПО Biosmart-Studio v6. Появится окно авторизации пользователей. Введите логин, пароль и нажмите кнопку Войти. При первом после установки входе в ПО используйте логин root, пароль пустой.
После авторизации, в ПО Biosmart-Studio v6 перейдите в раздел Справочники → Настройки LDAP/Kerberos → Авторизация Kerberos. Введите ранее зарегистрированный SPN. Поставьте отметку в чекбоксе Разрешить SSO авторизацию, для автоматического входа в систему без ввода имени пользователи и пароля. Выберите Роль по умолчанию для пользователя, который будет пользоваться ПО Biosmart-Studio.
Сохраните изменения, нажав на кнопку Сохранить и завершите работу с ПО Biosmart-Studio. Для входа в ПО Biosmart-Studio с помощью Kerberos запустите ПО Biosmart-Studio v6, перейдите на вкладку Kerberos и введите имя учетной записи и пароль.
После авторизации в помощью Kerberos в ПО Biosmart-Studio создается пользователь с ролью, указанной на вкладке Авторизация Kerberos.
|
При установленном