Service-Principal-Namen (SPN) und Chiffrierschlüsseldatei für Kerberos-Authentifizierung konfigurieren

Konfigurieren Sie den SPN (Service Principal Name) für das Servicekonto und generieren Sie die Chiffrierschlüsseldatei, nachdem Sie ein Servicekonto in der Windows Active Directory-Domäne erstellt haben.

Vorbereitende Schritte

  • Zur Ausführung dieser Task müssen Sie über Verwaltungsberechtigung verfügen.
  • Melden Sie sich bei der IBM® Verify Verwaltungskonsole an.

Vorgehensweise

  1. Wählen Sie „Anwendungen “ > „Anwendungen “.
  2. Wählen Sie „ Microsoft 365 “ aus und klicken Sie auf das Symbol „Einstellungen “.
  3. Klicken Sie auf die Registerkarte „Anmeldung“ und geben Sie die folgenden Informationen ein:
    Einstellungen Beschreibung
    Chiffrierschlüsseldatei hochladen Gibt die Chiffrierschlüsseldatei an, die für die Kerberos-Authentifizierung hochgeladen werden soll.
    Serviceprinzipal-Namen Gibt den Namen des Service-Principals für die Kerberos-Authentifizierung an.

    Wählen Sie das Kontrollkästchen Mehrere Domänen für Microsoft 365 einbinden aus, um mehrere Service-Principal-Namen hinzuzufügen.

  4. Klicken Sie auf „Speichern “.