Configurer Windows Server IIS pour la délégation restreinte
Cette rubrique décrit les étapes à suivre pour configurer et valider un serveur Microsoft Windows Internet Information Services (IIS) pour la délégation restreinte.
Remarque :
Access Gateway prend uniquement en charge la connexion à l'app IIS par défaut, qui est le nom d'hôte du serveur IIS. Si d'autres sites sont configurés dans IIS, vous aurez besoin d'une solution personnalisée développée par Okta Professional Services pour utiliser cette fonctionnalité.
Configurer Windows Server IIS pour la délégation restreinte
- Sur votre serveur Microsoft Windows, démarrez l'application IIS.
- Dans le panneau Connexions, ouvrez le dossier Sites, puis cliquez sur Site Web par défaut.
- Dans le panneau Accueil du site Web par défaut, double-cliquez sur Authentification.
- Configurez ces options :
- Accès anonyme : désactivé
- Authentification Windows : activée
- Fermez l'application IIS.
- Démarrez l'application Utilisateurs et ordinateurs Active Directory.
- Recherchez l'utilisateur du compte de service Access Gateway que vous avez créé dans Ajouter un service Kerberos et sélectionnez-le.
- Effectuez un clic droit sur le nom d'utilisateur, puis sélectionnez Propriétés.
- Sélectionnez l'onglet Délégation.
- Sélectionnez Approuver cet utilisateur pour la délégation vers les services spécifiés uniquement, puis sélectionnez Utiliser n'importe quel protocole d'authentification.
- Cliquez sur Ajouter.
- Ajoutez votre hôte IIS à la délégation.
- Cliquez sur Contrôle des noms pour vérifier que le serveur est bien joint au domaine.
- Cliquez sur OK.
- Dans la boîte de dialogue Ajouter des services, sélectionnez le protocole de délégation, puis cliquez sur OK.
- Fermez l'application IIS.
Valider la délégation restreinte
- Démarrez l'application Utilisateurs et ordinateurs Active Directory.
- Sélectionnez l'instance Access Gateway .
- CLiquez sur .
- Créez un utilisateur Access Gateway, puis cliquez sur Suivant.
- Revenez à la Console Access Gateway Admin UI.
- Accédez à Paramètres.
- Cliquez sur Simuler.
- Complétez les champs Utilisateur AD de test et Ressource Web de test. Utilisez l'utilisateur test et les valeurs FQDN de l'hôte du serveur IIS.
Étapes suivantes