Eine Keytab-Datei ist eine Datei, die Paare aus Kerberos-Prinzipalen und verschlüsselten Schlüsseln enthält. Eine Keytab-Datei wird für Anwendungen erstellt, die eine Anmeldung per Single Sign-on erfordern. Unified Access Gateway Identity Bridging nutzt eine Keytab-Datei zur Authentifizierung bei Remote-Systemen, die Kerberos verwenden, ohne dass ein Kennwort eingegeben werden muss.
Wenn ein Benutzer über den Identitätsanbieter bei Unified Access Gateway authentifiziert wird, fordert Unified Access Gateway ein Kerberos-Ticket beim Kerberos Domain Controller an, um den Benutzer zu authentifizieren.
Zur Authentifizierung bei der internen Active Directory-Domäne nimmt Unified Access Gateway mithilfe der Keytab-Datei die Identität des Benutzers an. Unified Access Gateway benötigt ein Dienstkonto eines Domänenbenutzers in der Active Directory-Domäne. Unified Access Gateway ist nicht direkt mit der Domäne verknüpft.
Voraussetzungen
Greifen Sie auf die Kerberos-Keytab-Datei zu, die in Unified Access Gateway hochgeladen werden soll. Bei einer Keytab-Datei handelt es sich um eine binäre Datei. Wenn möglich, verwenden Sie SCP oder eine andere sichere Methode, um die Keytab-Datei zwischen Computern zu übertragen.
Prozedur
Nächste Maßnahme
Konfigurieren Sie den Web-Reverse-Proxy für Unified Access Gateway Identity Bridging.