Skip to main content

11 août 2026

Erreur d'initialisation Kerberos dans Omnissa Access

Une fois le service d'authentification Kerberos installé sur Omnissa Access Connector, une erreur s'affiche et indique l'échec de l'initialisation de Kerberos.

Problème

Lors de l'installation du service d'authentification Kerberos dans Omnissa Access Connector, si vous n'avez pas sélectionné l'option Voulez-vous exécuter les services Omnissa Access en tant que compte d'utilisateur de domaine ? ou si vous avez sélectionné l'option, mais spécifié un compte de domaine ne disposant pas du droit « Créer, supprimer et gérer des comptes d'utilisateurs » dans Active Directory, Kerberos ne peut pas être initialisé après l'installation. Lorsque vous essayez de configurer l'adaptateur d'authentification Kerberos, vous obtenez un message d'erreur indiquant que l'initialisation de Kerberos a échoué.

Solution

Exécutez le script setupkerberos.bat avec un compte d'utilisateur disposant de privilèges plus élevés. Utilisez un compte qui :

  • Soit un utilisateur de domaine
  • Dispose des droits « Créer, supprimer et gérer des comptes d'utilisateurs » dans Active Directory (les membres des groupes Utilisateurs Administrateur et Opérateurs de compte détiennent ces droits)
  • Fait partie du groupe d'administrateurs sur Windows Server sur lequel Omnissa Access Connector est installé

Ce compte d'utilisateur avec des privilèges plus élevés n'est nécessaire qu'à titre temporaire pour exécuter le script. Il n'est pas stocké ou réutilisé pour les services de connecteur. Après avoir exécuté le script, vous pouvez poursuivre la configuration de la méthode d'authentification Kerberos avec le compte d'utilisateur d'origine que vous utilisiez.

Remarque : le script setupkerberos.bat prend en charge les caractères spéciaux suivants dans le mot de passe du compte d'utilisateur de domaine :

! ( & % @ / = ? * , . #

Pour exécuter le script :

  1. Connectez-vous à la machine Windows du connecteur et accédez au répertoire InstallDir\Workspace_ONE_Access\Support\scripts.

  2. Cliquez avec le bouton droit sur setupkerberos.bat et sélectionnez Exécuter en tant qu'administrateur.

  3. Entrez le compte d'utilisateur disposant de privilèges plus élevés décrit ci-dessus.

    Un message de confirmation s'affiche après l'exécution du script.

  4. Connectez-vous à la console Omnissa Access avec le compte d'utilisateur d'origine que vous utilisiez, puis configurez la méthode d'authentification Kerberos.

À propos du script setupkerberos.bat

Lorsque l'authentification Kerberos est installée sur Omnissa Access Connector version 20.01 ou ultérieure, le script setupkerberos.bat effectue les tâches suivantes :

  1. Création d'un compte de service ayant le même nom que le compte de la machine (sans le symbole $).
  2. Définition d'un mot de passe aléatoire pour le compte
  3. Génération d'un fichier keytab pour le compte, stocké dans InstallDir\Omnissa Access\Kerberos Auth Service\conf par défaut.
  4. Mappage du principal donné de la machine en tant que SPN à l'intérieur du compte

Informations associées

Configurer et activer l'authentification Kerberos dans Omnissa Access

Configuration de votre navigateur pour l'authentification Kerberos dans Omnissa Access

Cette page vous a-t-elle été utile ?

Envoyer un commentaire sur cette rubrique

Cette rubrique vous a-t-elle été utile ?

N'indiquez aucune information personnelle ou confidentielle.

Génération du lien…