Créer un fichier keytab
- Ouvrez une invite de commande sur le contrôleur de domaine Windows.
- Accédez au répertoire racine :
cd / - Définissez le nom principal du serveur à l'aide d'une commande telle que celle-ci :
c:\> setspn -s host/gw-iss.idaasgateway.net IDAASGATEWAY\oag - Créez un onglet keytab en utilisant une commande
ktpasssemblable à celle-ci, en saisissant la commande complète sur une seule ligne :c:\> ktpass /princ host/gw-idiaasgateway.net@IDAASGATEWAY.NET /mapuser oag@idaasgateway.net /out c:\oag.keytab/rndPass /pType KRB5_NT_PRINCIPAL /crypto All -
Copiez le fichier keytab dans un emplacement auquel Access Gateway a accès. Access Gateway nécessite l'accès au fichier keytab lorsque vous créez le service Kerberos.
Étapes suivantes