Vue d'ensemble de Kerberos
Cette vue d'ensemble décrit les composants, le flux et les exigences de version pour l'intégration d'applications Windows basées sur Kerberos et Access Gateway. Pour plus d'informations sur les architectures Windows Kerberos, consultez Architecture de référence d'une application Kerberos.
Architecture
Flux
- L'utilisateur se connecte.
- Okta envoie l'identité de l'utilisateur à Access Gateway.
- Access Gateway accède au centre de distribution de clés (Key Distribution Center, KDC) prédéfini avec des identifiants.
- Le KDC renvoie un ticket Kerberos.
- Access Gateway redirige vers une application de support.
- L'application renvoie une requête remplie.
- Access Gateway effectue des réécritures et renvoie la requête à l'utilisateur.
Composants et exigences
| Composant | Description et exigences |
|---|---|
| Access Gateway | Toutes les versions de Access Gateway prennent en charge Kerberos. |
| Microsoft IIS IWA ou OWA IWA |
Versions prises en charge :
|
|
Services de nom dynamiques |
Configurez Access Gateway pour utiliser le DNS Windows. Consultez Ajouter Access Gateway au DNS Windows. |
|
Compte de service Windows pour Access Gateway |
Compte du domaine Windows que le service Kerberos utilise. Consultez Créer un compte de service Windows pour Access Gateway. |
|
Keytab |
Un fichier keytab est utilisé lors de la configuration d'un service Kerberos Access Gateway. Consultez Créer un fichier keytab. |
| Okta Access Gateway Kerberos | Configurez l'instance de service Kerberos. Consultez Ajouter un service Kerberos. |
| URL externe | URL externe indiquée dans le champ Access Gateway Domaine public. |