Skip to Content Information Center
Markvision Enterprise

Markvision Enterprise

Activation de la délégation

  1. Pour créer un SPN pour un compte d'utilisateur de domaine, utilisez la commande setspn comme suit :

    setspn -s http/ces.msca.com msca\CESSvc

    Remarques :

    • Le nom du compte est CESSvc.
    • Le CES s'exécute sur un ordinateur dont le nom de domaine complet (FQDN) est ces.msca.com dans le domaine msca.com.
  2. Ouvrez le compte utilisateur de domaine CESSvc dans le contrôleur de domaine.

  3. Dans l'onglet Délégation, sélectionnez Approuver cet utilisateur pour la délégation aux services spécifiés uniquement.

  4. Sélectionnez la délégation appropriée en fonction de la méthode d'authentification.

    Remarques :

    • Si vous sélectionnez l'authentification intégrée à Windows, configurez la délégation pour qu'elle utilise Kerberos uniquement.
    • Si le service utilise l'authentification par certificat client, configurez la délégation pour qu'elle utilise n'importe quel protocole d'authentification.
    • Si vous prévoyez de configurer plusieurs méthodes d'authentification, configurez la délégation pour qu'elle utilise n'importe quel protocole d'authentification.
  5. Cliquez sur Ajouter.

  6. Dans la boîte de dialogue Ajouter des services, sélectionnez Utilisateurs ou Ordinateurs.

  7. Saisissez le nom de l'hôte de votre serveur CA, puis cliquez sur Vérifier les noms.

  8. Dans la boîte de dialogue Ajouter des services, sélectionnez l'un des services suivants à déléguer :

    • Service hôte (HOST) pour ce serveur CA
    • RPCSS (Remote Procedure Call System Service) pour ce serveur CA
  9. Fermez la boîte de dialogue des propriétés de l'utilisateur du domaine.

    Pour les utilisateurs de domaine CEP utilisant l'authentification intégrée à Windows, procédez comme suit :

  1. Pour créer un SPN pour un compte d'utilisateur de domaine, utilisez la commande setspn comme suit :

    setspn -s http/cep.msca.com msca\CEPSvc

    Remarque :  Le nom du compte est CEPSvc.

  2. Ouvrez le compte utilisateur de domaine CEPSvc dans le contrôleur de domaine.

  3. Dans l'onglet Délégation, sélectionnez Ne pas faire confiance à cet utilisateur pour la délégation.

Cet article vous a-t-il été utile ?
Top