Kerberos 認証の設定
Kerberos 認証の設定
2023年12月13日
ID 183523
keytab ファイルを 1 つ作成し、本製品がインストールされているすべてのサーバーの SPN に追加できます。これにより、ユーザーが自身のドメインアカウントを使用してすべてのクラスターノードでの認証を完了できるようになります。
プロキシサーバー上での Kerberos 認証を設定するには:
- 製品の Web インターフェイスで、[設定]-[ビルトインプロキシサーバー]-[認証]セクションを選択します。
- [Kerberos]の[セットアップ]をクリックします。
[Kerberos 認証設定]ウィンドウが表示されます。
- 切り替えスイッチを[有効]にします。
- [アップロード]をクリックして keytab ファイルをアップロードします。
keytab ファイルが既にアップロードされていて置き換えが必要な場合は、[置換]をクリックします。
ファイル選択ウィンドウが開きます。
- ファイルを選択し、[開く]をクリックします。
keytab ファイルがアップロードされます。
- 認証要求が複製されていないかをチェックする場合は、切り替えスイッチで[リプレイキャッシュの使用]をオンにします。
リプレイキャッシュを使用すると、セキュリティ保護の信頼性は向上しますが、製品パフォーマンスは低下する可能性があります。
- [保存]をクリックします。
[有効]切り替えスイッチまたは[リプレイキャッシュの使用]切り替えスイッチで設定を変更した場合、変更の保存時にプロキシサーバーが再起動されます。再起動が完了するまで、トラフィック処理は一時停止します。
Kerberos 認証が設定されます。プロキシサーバーは、認証プロセスを完了したユーザーからの要求のみを処理します。
この記事はお役に立ちましたか?
改善できる点がありましたらお聞かせください。
フィードバックをいただき、ありがとうございました。改善に向けて取り組んでまいります。
フィードバックをいただき、ありがとうございました。改善に向けて取り組んでまいります。