Orchestrator
2020.10
偽
- 基本情報
- ベスト プラクティス
- テナント
- アクション
- フォルダー コンテキスト
- 自動化
- プロセス
- ジョブ
- トリガー
- ログ
- 監視
- キュー
- アセット
- ストレージ バケット
- Test Suite - Orchestrator
- アクション カタログ
- プロファイル
- システム管理者
- Identity Server
- 認証
- その他の構成
- Integrations
- クラシック ロボット
- トラブルシューティング
Windows 認証プロトコルを変更する
サポート対象外
Orchestrator ユーザー ガイド
最終更新日 2023年12月12日
Windows 認証プロトコルを変更する
Orchestrator で Active Directory の資格情報でログインする場合、既定では [NTLM 認証プロトコル][1] が使用されます。
[1]: https://docs.microsoft.com/en-us/previous-versions/msp-n-p/ff647076(v=pandp.10)#ntlm-authentication
[Kerberos][2] に切り替えるには、アプリケーション プールを NetworkService に切り替え、Service Principal Name (SPN) を登録する必要があります。これは、クライアントが認証しているサービスの実行に使用されるドメイン アカウントの Active Directory に存在します。
この変更を行うには、次の手順に従います。
Kerberos が使用されていることをチェックするには:
- Active Directory の資格情報で Orchestrator にログインします。
- Event Viewer を開きます。
- Microsoft Windows のセキュリティ監査を探し出して選択します。[全般] タブで操作の詳細が更新されます。
-
[Detailed Authentication Information] セクションの [Logon Process] が「Kerberos」になっているはずです (次のスクリーンショットを参照)。