Configurer un SPN SharePoint et activer Kerberos
Configurez un nom de principal du service (SPN) SharePoint et configurez SharePoint en tant qu'application Kerberos Access Gateway.
SharePoint doit utiliser un compte de service défini, non le compte administrateur Active Directory, qui ne doit pas être utilisé pour la configuration.
L'exemple suivant utilise sharepoint.atko.biz en tant que FQDN SharePoint et MYDOMAIN\spadmin en tant que compte de service.
-
Configurez le SPN sur une machine. La commande suivante doit être exécutée par un utilisateur qui dispose de droits d'administrateur de domaineActive Directory. Elle peut être exécutée sur n'importe quel ordinateur du domaine et ne nécessite pas de connexion à un contrôleur de domaine.
setspn -U -S HTTP/<SPN> <DOMAIN>\spadmin-
-Uindique que<SPN>est un compte utilisateur . -
-S <SPN>ajoute le SPN spécifié pour l'ordinateur, après avoir vérifié qu'aucun doublon n'existe.
setspn -U -S HTTP/sharepoint.atko.biz MYDOMAIN\spadmin -
- Connectez-vous au service d'administration centrale SharePoint et connectez-vous en tant qu'administrateur SharePoint.
- Accédez à .
- Sélectionnez l'instance d'application Web SharePoint, généralement
SharePoint - 80. - Cliquez sur Authentification.
- Sélectionnez la Zone, généralement Par défaut.
- Faites défiler l'écran jusqu'à la section Authentification des déclarations et types.
- Sélectionnez Négocier (Kerberos).
- Cliquez sur Enregistrer.
L'application SharePoint est réapprovisionnée sur tous les serveurs SharePoint qui hébergent l'application. Cela entraîne une brève interruption du service.
Vérifiez que les utilisateurs peuvent toujours accéder à l'instance SharePoint après la reprise du service.
Étapes suivantes