ADC

在客户端上配置 kerberos 身份验证

必须在浏览器上配置 Kerberos 支持,才能使用 Kerberos 进行身份验证。您可以使用任何符合 Kerberos 的浏览器。在 Internet Explorer 和 Mozilla Firefox 上配置 Kerberos 对于其他浏览器,请参阅浏览器的文档。

为 Kerberos 身份验证配置 IE 浏览器

  1. 在“工具”菜单中选择“互联网选项”。
  2. 在“安全”选项卡上,单击“本地内联网”,然后单击“站点”。
  3. 在“本 地 Intranet”对话框中,确保选择“自动检测内联网”选项,然后单击“高级”。
  4. 在“本地内联网”对话框中,在 NetScaler 设备上添加流量管理虚拟服务器域的网站。指定的站点成为本地内联网站点。
  5. 单击“关闭”或“确定”关闭对话框。

为 Kerberos 身份验证配置 Mozilla Firefox

  1. 确保在计算机上正确配置 Kerberos。
  2. 在 URL 栏中输入 about: config。
  3. 在筛选器文本框中,键入 network.nogate。
  4. 将 network.negotiate-auth.delegation-uris 更改为要添加的域。
  5. 将 network.negotiate-auth.trusted-uris 更改为您想要添加的域。

注意: 如果您运行的是 Windows,还需要在过滤器文本框中输入 sspi,然后将 network.auth.use-sspi 选项更改为 False。

在客户端上配置 kerberos 身份验证