Une fois le service d'authentification Kerberos installé sur Omnissa Access Connector, une erreur s'affiche et indique l'échec de l'initialisation de Kerberos.
Problème
Lors de l'installation du service d'authentification Kerberos dans Omnissa Access Connector, si vous n'avez pas sélectionné l'option Voulez-vous exécuter les services Omnissa Access en tant que compte d'utilisateur de domaine ? ou si vous avez sélectionné l'option, mais spécifié un compte de domaine ne disposant pas du droit « Créer, supprimer et gérer des comptes d'utilisateurs » dans Active Directory, Kerberos ne peut pas être initialisé après l'installation. Lorsque vous essayez de configurer l'adaptateur d'authentification Kerberos, vous obtenez un message d'erreur indiquant que l'initialisation de Kerberos a échoué.
Solution
Exécutez le script setupkerberos.bat avec un compte d'utilisateur disposant de privilèges plus élevés. Utilisez un compte qui :
- Soit un utilisateur de domaine
- Dispose des droits « Créer, supprimer et gérer des comptes d'utilisateurs » dans Active Directory (les membres des groupes Utilisateurs Administrateur et Opérateurs de compte détiennent ces droits)
- Fait partie du groupe d'administrateurs sur Windows Server sur lequel Omnissa Access Connector est installé
Ce compte d'utilisateur avec des privilèges plus élevés n'est nécessaire qu'à titre temporaire pour exécuter le script. Il n'est pas stocké ou réutilisé pour les services de connecteur. Après avoir exécuté le script, vous pouvez poursuivre la configuration de la méthode d'authentification Kerberos avec le compte d'utilisateur d'origine que vous utilisiez.
Remarque : le script setupkerberos.bat prend en charge les caractères spéciaux suivants dans le mot de passe du compte d'utilisateur de domaine :
! ( & % @ / = ? * , . #
Pour exécuter le script :
-
Connectez-vous à la machine Windows du connecteur et accédez au répertoire
InstallDir\Workspace_ONE_Access\Support\scripts. -
Cliquez avec le bouton droit sur
setupkerberos.batet sélectionnez Exécuter en tant qu'administrateur. -
Entrez le compte d'utilisateur disposant de privilèges plus élevés décrit ci-dessus.
Un message de confirmation s'affiche après l'exécution du script.
-
Connectez-vous à la console Omnissa Access avec le compte d'utilisateur d'origine que vous utilisiez, puis configurez la méthode d'authentification Kerberos.
À propos du script setupkerberos.bat
Lorsque l'authentification Kerberos est installée sur Omnissa Access Connector version 20.01 ou ultérieure, le script setupkerberos.bat effectue les tâches suivantes :
- Création d'un compte de service ayant le même nom que le compte de la machine (sans le symbole
$). - Définition d'un mot de passe aléatoire pour le compte
- Génération d'un fichier keytab pour le compte, stocké dans
InstallDir\Omnissa Access\Kerberos Auth Service\confpar défaut. - Mappage du principal donné de la machine en tant que SPN à l'intérieur du compte
Informations associées
Configurer et activer l'authentification Kerberos dans Omnissa Access
Configuration de votre navigateur pour l'authentification Kerberos dans Omnissa Access
Cette page vous a-t-elle été utile ?