Настройка интегрированной доменной аутентификации

Интегрированная доменная аутентификация производится с использованием данных указанного доменного пользователя, под которым был совершён вход в операционную систему. Поддерживается работа с такими службами каталогов, как: Astra Linux Directory, Windows Active Directory.

В продукте FlyBI интегрированная доменная аутентификация осуществляется с использованием механизма аутентификации Kerberos. Для работы по протоколу Kerberos на клиентском компьютере необходимо установить MIT Kerberos. MIT Kerberos не входит в комплект поставки FlyBI.

При интегрированной доменной аутентификации:

  1. Пользователь вводит доменное имя и пароль при входе в операционную систему.

  2. Операционная система обращается к доменному контроллеру. Доменный контроллер проверяет правильность указанных данных и возвращает временный билет в операционную систему.

  3. Операционная система передаёт указанные учётные данные и временный билет во FlyBI.

  4. FlyBI передаёт учётные данные и временный билет на сервер СУБД.

  5. СУБД обращается к доменному контроллеру. Доменный контроллер проверяет правильность указанных данных и делегирует FlyBI право на подключение от имени доменного пользователя с использованием временного билета.

Для настройки интегрированной доменной авторизации в продукте FlyBI:

  1. Присоедините сервер Astra Linux к домену.

  2. Настройте аутентификацию по протоколу GSSAPI.

  3. Настройте механизм аутентификации Kerberos.

  4. Добавьте доменных пользователей.

В результате в продукте будет доступна возможность интегрированной доменной аутентификации.

См. также:

Установка и настройка продукта FlyBI