orchestrator
2020.10
false
- 入门指南
- 最佳实践
- 租户
- 操作
- 文件夹上下文
- 自动化
- 流程
- 作业
- 触发器
- 日志
- 监控
- 队列
- 资产
- 存储桶
- Test Suite - Orchestrator
- 操作目录
- 配置文件
- 系统管理员
- 身份服务器
- 身份验证
- 其他配置
- 集成
- 传统机器人
- 故障排除
更改 Windows 身份验证协议
重要 :
请注意此内容已使用机器翻译进行了部分本地化。
不在支持范围内
Orchestrator 用户指南
Last updated 2023年12月12日
更改 Windows 身份验证协议
默认情况下,在 Orchestrator 中,使用 Active Directory 凭据登录时将使用[NTLM 身份验证协议][1]。
[1]: https://docs.microsoft.com/en-us/previous-versions/msp-n-p/ff647076(v=pandp.10)#ntlm-authentication
要切换到 [Kerberos][2],您需要将应用程序池切换到 NetworkService 并为域帐户注册 Active Directory 中存在的服务主体名称 (SPN),该域帐户用于运行客户端进行身份验证时所用的服务。
要执行此更改,请执行以下步骤:
要检查是否使用 Kerberos,请执行以下操作:
- 使用 AD 凭据登录 Orchestrator。
- 打开事件查看器。
- 查找并选择 Microsoft Windows 安全审核。有关操作的详细信息将更新到常规选项卡上。
-
在“详细身份验证信息”部分下,“登录过程”应为 Kerberos,如以下屏幕截图所示。