ADC

Kerberos-Authentifizierung auf einem Client konfigurieren

Die Kerberos-Unterstützung muss im Browser konfiguriert sein, um Kerberos für die Authentifizierung verwenden zu können. Sie können jeden Kerberos-kompatiblen Browser verwenden. Es folgen Anweisungen zur Konfiguration der Kerberos-Unterstützung in Internet Explorer und Mozilla Firefox. Informationen zu anderen Browsern finden Sie in der Dokumentation des Browsers.

So konfigurieren Sie Internet Explorer für die Kerberos-Authentifizierung

  1. Wählen Sie im Menü Tools die Option Internetoptionenaus.
  2. Klicken Sie auf der Registerkarte Sicherheit auf Lokales Intranetund dann auf Websites.
  3. Vergewissern Sie sich, dass im Dialogfeld Lokales Intranet die Option Intranet-Netzwerk automatisch erkennen ausgewählt ist, und klicken Sie dann auf Erweitert.
  4. Fügen Sie im Dialogfeld Lokales Intranet die Websites der Domänen des virtuellen Traffic-Management-Servers auf der NetScaler-Appliance hinzu. Die angegebenen Sites werden zu lokalen Intranetsites.
  5. Klicken Sie auf Schließen oder OK, um die Dialogfelder zu schließen.

So konfigurieren Sie Mozilla Firefox für die Kerberos-Authentifizierung

  1. Vergewissern Sie sich, dass Kerberos auf Ihrem Computer ordnungsgemäß konfiguriert ist.
  2. Geben Sie about:config in die URL-Leiste ein.
  3. Geben Sie in das Textfeld Filter network.negotiate ein.
  4. Ändern Sie network.negotiate-auth.delegation-uris in die Domain, die Sie hinzufügen möchten.
  5. Ändern Sie network.negotiate-auth.trusted-uris in die Domain, die Sie hinzufügen möchten.

Hinweis: Wenn Sie Windows verwenden, müssen Sie auch sspi in das Filtertextfeld eingeben und die Option network.auth.use-sspi in False ändern.

Kerberos-Authentifizierung auf einem Client konfigurieren