Configurer un SPN SharePoint et activer Kerberos

Configurez un nom de principal du service (SPN) SharePoint et configurez SharePoint en tant qu'application Kerberos Access Gateway.

L'exemple suivant utilise sharepoint.atko.biz en tant que FQDN SharePoint et MYDOMAIN\spadmin en tant que compte de service.

  1. Configurez le SPN sur une machine. La commande suivante doit être exécutée par un utilisateur qui dispose de droits d'administrateur de domaineActive Directory. Elle peut être exécutée sur n'importe quel ordinateur du domaine et ne nécessite pas de connexion à un contrôleur de domaine.

    setspn -U -S HTTP/<SPN> <DOMAIN>\spadmin
    • -U indique que <SPN> est un compte utilisateur .
    • -S <SPN> ajoute le SPN spécifié pour l'ordinateur, après avoir vérifié qu'aucun doublon n'existe.
    setspn -U -S HTTP/sharepoint.atko.biz MYDOMAIN\spadmin
  2. Connectez-vous au service d'administration centrale SharePoint et connectez-vous en tant qu'administrateur SharePoint.
  3. Accédez à Administration centrale > Gérer les applications Web.
  4. Sélectionnez l'instance d'application Web SharePoint, généralement SharePoint - 80.
  5. Cliquez sur Authentification.
  6. Sélectionnez la Zone, généralement Par défaut.
  7. Faites défiler l'écran jusqu'à la section Authentification des déclarations et types.
  8. Sélectionnez Négocier (Kerberos).
  9. Cliquez sur Enregistrer.