Vue d'ensemble de Kerberos

Cette vue d'ensemble décrit les composants, le flux et les exigences de version pour l'intégration d'applications Windows basées sur Kerberos et Access Gateway. Pour plus d'informations sur les architectures Windows Kerberos, consultez Architecture de référence d'une application Kerberos.

Architecture

Kerberos Architecture

Flux

  1. L'utilisateur se connecte.
  2. Okta envoie l'identité de l'utilisateur à Access Gateway.
  3. Access Gateway accède au centre de distribution de clés (Key Distribution Center, KDC) prédéfini avec des identifiants.
  4. Le KDC renvoie un ticket Kerberos.
  5. Access Gateway redirige vers une application de support.
  6. L'application renvoie une requête remplie.
  7. Access Gateway effectue des réécritures et renvoie la requête à l'utilisateur.

Composants et exigences

Composant Description et exigences
Access Gateway Toutes les versions de Access Gateway prennent en charge Kerberos.
Microsoft IIS IWA ou OWA IWA

Versions prises en charge :

  • Microsoft IIS IWA : IIS 7 ou version ultérieure.
  • Microsoft OWA IWA : IIS 7 ou version ultérieure.

Services de nom dynamiques

Configurez Access Gateway pour utiliser le DNS Windows. Consultez Ajouter Access Gateway au DNS Windows.

Compte de service Windows pour Access Gateway

Compte du domaine Windows que le service Kerberos utilise. Consultez Créer un compte de service Windows pour Access Gateway.

Keytab

Un fichier keytab est utilisé lors de la configuration d'un service Kerberos Access Gateway. Consultez Créer un fichier keytab.

Okta Access Gateway Kerberos Configurez l'instance de service Kerberos. Consultez Ajouter un service Kerberos.
URL externe URL externe indiquée dans le champ Access Gateway Domaine public.