跳转至主要内容
  • 快速、轻松地下订单
  • 查看订单并跟踪您的发货状态
  • 创建并访问您的产品列表
  • 使用“Company Administration”(公司管理),管理Dell EMC站点、产品和产品级联系人。

Integrated Dell Remote Access Controller 9 User's Guide

在 Active Directory 中创建用户以进行 SSO 登录

扩展方案注意事项

在 Active Directory 中创建用户以进行 SSO 登录,请执行以下操作:

  1. 在组织单位中创建新用户。
  2. 转至 Kerberos 用户 > 属性 > 帐户 > 为此帐户使用 Kerberos AES 加密类型
  3. 使用以下命令在 Active Directory 服务器中生成 Kerberos Keytab:
    C:\> ktpass.exe -princ HTTP/idrac7name.domainname.com@DOMAINNAME.COM -mapuser DOMAINNAME\username -mapop set -crypto AES256-SHA1 -ptype KRB5_NT_PRINCIPAL -pass [password] -out c:\krbkeytab 
  • 更改 Kerberos 用户的“委派”设置。
  • 转至 Kerberos 用户 > 属性 > 委派 > 对任何服务的委派均信任此用户(仅限 Kerberos)
注: 更改以上设置后,让管理站 Active Directory 用户注销然后重新登录。

对此内容评级

准确性
有用性
易理解性
这篇文章对您有帮助吗?
0/3000 characters
  请提供评级(1-5星)。
  请提供评级(1-5星)。
  请提供评级(1-5星)。
  请选择这篇文章是否有帮助。
  注释中不得包含以下特殊字符:<>()\