ADC

Kerberos-Authentifizierung auf einem Client konfigurieren

Die Kerberos-Unterstützung muss im Browser konfiguriert sein, um Kerberos für die Authentifizierung verwenden zu können. Sie können jeden Kerberos-kompatiblen Browser verwenden. Es folgen Anweisungen zur Konfiguration der Kerberos-Unterstützung in Internet Explorer und Mozilla Firefox. Informationen zu anderen Browsern finden Sie in der Dokumentation des Browsers.

So konfigurieren Sie Internet Explorer für die Kerberos-Authentifizierung

  1. Wählen Sie im MenüToolsdie OptionInternetoptionenaus.
  2. Klicken Sie auf der RegisterkarteSicherheitaufLokales Intranetund dann aufWebsites.
  3. Vergewissern Sie sich, dass im DialogfeldLokales Intranetdie Option Intranet-Netzwerk automatisch erkennen ausgewählt ist, und klicken Sie dann aufErweitert.
  4. Fügen Sie im DialogfeldLokales Intranetdie Websites der Domänen des virtuellen Traffic-Management-Servers auf der NetScaler-Appliance hinzu. Die angegebenen Sites werden zu lokalen Intranetsites.
  5. Klicken Sie aufSchließenoderOK, um die Dialogfelder zu schließen.

So konfigurieren Sie Mozilla Firefox für die Kerberos-Authentifizierung

  1. Vergewissern Sie sich, dass Kerberos auf Ihrem Computer ordnungsgemäß konfiguriert ist.
  2. Geben Sie about:config in die URL-Leiste ein.
  3. Geben Sie in das Textfeld Filter network.negotiate ein.
  4. Ändern Sie network.negotiate-auth.delegation-uris in die Domain, die Sie hinzufügen möchten.
  5. Ändern Sie network.negotiate-auth.trusted-uris in die Domain, die Sie hinzufügen möchten.

Hinweis:Wenn Sie Windows verwenden, müssen Sie auch sspi in das Filtertextfeld eingeben und die Option network.auth.use-sspi in False ändern.

Kerberos-Authentifizierung auf einem Client konfigurieren