Debe configurar Internet Explorer si Kerberos está configurado para la implementación y si desea conceder a los usuarios acceso a la interfaz web mediante Internet Explorer.

Por qué y cuándo se efectúa esta tarea

La autenticación de Kerberos opera conjuntamente con Directories Management en sistemas operativos Windows.

Nota:

No implemente estos pasos relacionados con Kerberos en otros sistemas operativos.

Requisitos

Configure Internet Explorer para cada usuario o envíe las instrucciones a los usuarios después de configurar Kerberos.

Procedimiento

  1. Compruebe que ha iniciado sesión en Windows como usuario del dominio.
  2. En Internet Explorer, habilite el inicio de sesión automático.
    1. Seleccione Herramientas > Opciones de Internet > Seguridad.
    2. Haga clic en Nivel personalizado.
    3. Seleccione Inicio de sesión automático solo en la zona Intranet.
    4. Haga clic en Aceptar.
  3. Compruebe que esta instancia del dispositivo virtual del conector forma parte de la zona intranet local.
    1. Use Internet Explorer para acceder a la URL de inicio de sesión de Directories Management en https://myconnectorhost.domain/authenticate/.
    2. Busque la zona en la esquina inferior derecha de la barra de estado de la ventana del explorador.

      Si la zona es Intranet local, se ha completado la configuración de Internet Explorer.

  4. Si la zona no es Intranet local, añada la URL de inicio de sesión de Directories Management a la zona intranet.
    1. Seleccione Herramientas > Opciones de Internet > Seguridad > Intranet local > Sitios.
    2. Seleccione Detectar redes intranet automáticamente.

      Si esta opción no estaba seleccionada, selecciónela para añadir el a la zona intranet.

    3. (Opcional) Si seleccionó Detectar redes intranet automáticamente, haga clic en Aceptar hasta que se cierren todos los cuadros de diálogo.
    4. En el cuadro de diálogo Intranet local, haga clic en Opciones avanzadas.

      Aparece un segundo cuadro de diálogo denominado Intranet local.

    5. Escriba la URL de Directories Management en el cuadro de texto Agregar este sitio web a la zona de.

      https://myconnectorhost.domain/authenticate/

    6. Haga clic en Agregar > Cerrar > Aceptar.
  5. Compruebe que Internet Explorer tiene permiso para enviar la autenticación de Windows al sitio de confianza.
    1. En el cuadro de diálogo Opciones de Internet, haga clic en la pestaña Opciones avanzadas.
    2. Seleccione Habilitar autenticación integrada de Windows.

      Esta opción solo surtirá efecto tras reiniciar Internet Explorer.

    3. Haga clic en Aceptar.
  6. Inicie sesión en la interfaz web para comprobar el acceso.

    Si la autenticación de Kerberos se realizó correctamente, la URL de prueba abre la interfaz web.

Resultados

El protocolo Kerberos protege todas las interacciones entre esta instancia de Internet Explorer y Directories Management. Los usuarios ya podrán utilizar Single Sign-On para acceder a su portal de Workspace ONE.