Şu anda çevrimdışısınız; İnternet'in yeniden bağlanması bekleniyor

BlueStripe yönetim sunucusunda Windows kimlik doğrulamasını yapılandırma

ÖNEMLİ: Bu makale, Microsoft Makine Çevirisi Düzenleme yazılımı tarafından tercüme edilmiş olup, yüksek olasılıkla profesyonel bir çevirmen yerine CTF teknolojisi kullanılarak, Microsoft Topluluğu tarafından düzenlenmiştir. Microsoft, Bilgi Bankamız içindeki tüm makaleleri kendi dilinizde okuyabilmeniz için size hem profesyonel çevirmenler tarafından tercüme edilen hem de makine tarafından tercüme edildikten sonra Topluluk tarafından kontrol edilen makaleler sunar. Bununla birlikte, makine tarafından tercüme edilen, hatta Topluluk tarafından kontrol edilen bir makale bile her zaman mükemmel dil kalitesinde olmayabilir. Makalede dilinizi konuşan yabancı birisinin yapabileceği türden sözcük, söz dizimi veya dilbilgisi hataları bulunabilir. Microsoft, içeriğin hatalı tercümesinin veya müşterilerimiz tarafından kullanımının doğurabileceği olası yanlış anlamalar, hatalar veya zararlardan sorumlu değildir. Öte yandan Microsoft, Makine Çevirisi Düzenleme işlemini geliştirmek amacıyla Makine Çevirisi Düzenleme yazılımını ve araçlarını sık sık güncelleştirmektedir.

Makalenin İngilizcesi aşağıdaki gibidir: 3134885

Windows kimlik doğrulaması/Active Directory

Jaas.config dosyası, Windows kimlik doğrulaması kullanacak şekilde yapılandırarak kullanıcıların varolan Windows Sistem hesapları karşı doğrulanabilir.

Yönetim sunucusu Windows kimlik doğrulaması kullanacak şekilde yapılandırmak için şu adımları izleyin:
  • Böylece, özgün yapılandırmanız gerekirse sahip jaas.config.bak için varsayılan jaas.config dosyasını kopyalayın
  • Jaas.windowsSSPI.config için jaas.config kopyalayın.
  • AdminFilter ve userFilter admin ya da kullanıcı erişimini belirtmek için amaçlanan grupları için normal ifade yansıtacak şekilde değiştirin.
  • Management Server'ı yeniden başlatın ve FactFinder konsol yönetimi sunucusuyla oturum açın.
Not: Linux tabanlı yönetim sunucularının veya Linux tabanlı veritabanı yükleyicileri desteklenmediği için Windows kimlik doğrulaması yalnızca Windows tabanlı bileşenleri ile çalışır.
Windows kimlik doğrulaması örnek yapılandırma
FactFinder {    /* Windows SSPI Authentication with Group Privileges */    /* Note: to use this file, rename to jaas.config */    com.bluestripe.ms.auth.WindowsAuthLoginModule required    /* This variable indicates which Security Support Provider (SSP) to use */    /* http://msdn.microsoft.com/en-us/library/windows/desktop/aa380502(v=vs.85).aspx */    /* bluestripe.securityPackage="Negotiate" */    /* If the SSP is Negotiate, Kerberos, or NTLM, then targetName may be set to the */    /* Service Principal Name (SPN) or the security context of the destination server. */    /* Run the command "setspn.exe -L <target>" to list the SPNs for a target FactFinder Management Server. */    /* bluestripe.targetName="ExampleServicePrincipalName" */    /* These filters are Java Regular Expressions matched against the user's group membership list */    /* Note: the 4 '\' characters separating domain and group are to escape both the Java string and the regex */    bluestripe.adminFilter="DOMAIN\\\\FFAdmin"    bluestripe.userFilter="DOMAIN\\\\FFUser"    /* Uncomment the line below to enable additional logging */    /* debug=true */    ;};
Windows kimlik doğrulaması JAAS seçenekleri
JAAS seçenekleri ile Windows kimlik doğrulaması kullanmak için kullanılabilir:
  • bluestripe.securityPackage
    — hangi güvenlik desteği sağlayıcısı (kullanmak için SSP) belirler. "İlk ancak başarısız olursa, Kerberos kullanmak için deneyeceği Negotiate" varsayılandır NTLM olarak döner.
  • bluestripe.targetName
    — hangi hizmet asıl adı (kullanıcı bağlanma Management Server benzersiz olarak tanıtmak için kullanılacak SPN) belirler. Bu anlaşma veya NTLM için isteğe bağlıdır, ancak yapılandırma Kerberos için gereklidir.
  • bluestripe.adminFilter
    — kullanıcının Grup listesi için uygun bir eşleşme incelemek ve FactFinder için yönetici erişimi vermek için bir düzenli ifade değerini belirtir. Yukarıdaki örneklerde, DOMAIN\FFAdmin, grubu kullanılır.
  • bluestripe.userFilter
    — kullanıcının Grup listesi için uygun bir eşleşme incelemek ve FactFinder için kullanıcı erişimi vermek için bir düzenli ifade değerini belirtir. Yukarıdaki örneklerde, DOMAIN\FFGuest, grubu kullanılır.
Not: 4'te belirtilen ETKİALANI\grup ' \' karakterleri. Bu Java dize hem normal ifade atlamak gereklidir.

TIP: Windows kimlik doğrulamasını yapılandırmanız ile herhangi bir sorun varsa, aşağıdaki seçenek FactFinderMS.log dosyaya kaydetme ek sağlamak için eklenebilir:
debug=true

Uyarı: Bu makalenin çevirisi otomatik olarak yapılmıştır

Özellikler

Makale No: 3134885 - Son İnceleme: 01/11/2016 02:29:00 - Düzeltme: 1.0

BlueStripe

  • kbmt KB3134885 KbMttr
Geri bildirim