Kerberos et Windows 2000 [9/12]
Accès à une application Unix utilisant Kerberos
- Principe : création d’un compte générique pour l’accès à des ressources Unix
- Modification de /etc/krb5.conf sur le serveur Unix
- Création d’un compte de service dans le domaine
- Utilisation de ktpass pour exporter la clef (keytab)
- Copier le fichier keytab sur le serveur Unix
- Configurer IIS pour être autorisé à la délégation
- Exemple : requêtes SQL via un serveur Web IIS