CAS et Kerberos
Pages enfant
  • Intégration d'un client Windows 7 (archive)

Comparaison des versions

Légende

  • Ces lignes ont été ajoutées. Ce mot a été ajouté.
  • Ces lignes ont été supprimées. Ce mot a été supprimé.
  • La mise en forme a été modifiée.

...

Sur le KDC, ajouter le principal correspondant au client :

Bloc de code
[root@kerb ~]# kadmin

...


Authenticating as principal root/admin@UNIV-RENNES1.FR with password.

...


Password for root/admin@UNIV-RENNES1.FR:

...


kadmin:  addprinc -pw password -e des-cbc-crc:normal host/

...

cwin7.ifsic.univ-rennes1.fr

...


WARNING: no policy specified for host/

...

cwin7.ifsic.univ-rennes1.fr@UNIV-RENNES1.FR; defaulting to no policy

...


Principal "host/

...

cwin7.ifsic.univ-rennes1.fr@UNIV-RENNES1.FR" created.

...


kadmin:  exit

...


[root@kerb ~]\#

Configuration Kerberos

Executer cmd.exe en tant qu'administrateur :

...

Bloc de code
c:\> ksetup /mapuser * guest
Remarque

Nous n'avons pas fait :

Bloc de code
c:\> ksetup /addkpasswd UNIV-RENNES1.FR kerb.ifsic.univ-rennes1.fr

qui semble permettre le changement des mots de passe depuis les clients puisque ce n'est pas désiré (procédure centralisée depuis une page web qui devrait à terme mettre à jour l'annuaire LDAP et la base Kerberos.