Após inicializar o KDC no Omnissa Access, você deve criar registros de DNS públicos para permitir que os clientes Kerberos encontrem o KDC quando o recurso de autenticação Kerberos integrado estiver ativado.
O nome do domínio do KDC é usado como parte do nome DNS para as entradas do dispositivo Omnissa Access que são usadas para descobrir o serviço KDC. São necessários dois registros de DNS para cada site do Omnissa Access e duas entradas de endereço.
Nota: um registro AAAA é necessário para dispositivos com iOS 9 ou que usem a T-Mobile como operadora. O valor de entrada AAAA é um endereço IPv6 que codifica um endereço IPv4. Se o KDC não for endereçável via IPv6 e um endereço IPv4 for utilizado, talvez a entrada AAAA precise ser especificada em notação IPv6 estrita como ::ffff:175c:e147 no servidor DNS. Você pode usar uma ferramenta de conversão de IPv4 em IPv6, como alguma disponível em Neustar.UltraTools, para converter o IPv4 para a notação de endereço IPv6.
Entradas de registro DNS para KDC
Neste exemplo de registro DNS, o território é EXAMPLE.COM; o nome de domínio totalmente qualificado do Omnissa Access é idm.example.com e o endereço IP do Omnissa Access é 1.2.3.4.
kdc.example.com. 1800 IN A 1.2.3.4
kdc.example.com. 1800 IN AAAA ::ffff:1.2.3.4
_kerberos._tcp.idm.EXAMPLE.COM IN SRV 10 0 88 kdc.example.com.
_kerberos._udp.idm.EXAMPLE.COM IN SRV 10 0 88 kdc.example.com.
Esta página foi útil?