Créer un fichier keytab

  1. Ouvrez une invite de commande sur le contrôleur de domaine Windows.
  2. Accédez au répertoire racine :
    cd /
  3. Définissez le nom principal du serveur à l'aide d'une commande telle que celle-ci :
    c:\> setspn -s host/gw-iss.idaasgateway.net IDAASGATEWAY\oag
    
  4. Créez un onglet keytab en utilisant une commande ktpass semblable à celle-ci, en saisissant la commande complète sur une seule ligne :
    c:\> ktpass /princ host/gw-idiaasgateway.net@IDAASGATEWAY.NET /mapuser oag@idaasgateway.net /out c:\oag.keytab 	
                /rndPass /pType KRB5_NT_PRINCIPAL /crypto All
    
  5. Copiez le fichier keytab dans un emplacement auquel Access Gateway a accès. Access Gateway nécessite l'accès au fichier keytab lorsque vous créez le service Kerberos.

Étapes suivantes

Ajouter un service Kerberos