El servidor de Build Forge y los clientes de Build Forge deben configurarse en un dominio de Active Directory.
Antes de empezar
Las herramientas de soporte para Windows 2003 SP2 son necesarias para el siguiente procedimiento. Contienen el mandato
setspn, que es necesario para establecer un principal de servicio en Active Directory. Instale las herramientas de soporte desde el CD del producto Windows Server 2003 o desde el Centro de descarga de Microsoft.
Acerca de esta tarea
Cuando el servidor y el cliente de Build Forge están en un dominio de Active Directory, un usuario genera una señal de credenciales de Kerberos al conectarse a un host de Windows. Cuando el usuario intenta luego acceder al servidor de Build
Forge, el interceptor SPNEGO recibe la señal del usuario y la valida. La identidad validada pasa a Build Forge para realizar un inicio de sesión a través del servidor LDAP de Microsoft Active Directory.
Procedimiento
- Inicie sesión en el host del controlador de dominio. En el ejemplo, el host es ejemplo_it.miempresa.com.
- Añada el host de Build Forge al dominio de Active Directory si todavía no es miembro. En este ejemplo, añada el host buildforge_it al dominio ITDEV.COM. El host tiene ahora un nombre completo en el dominio: buildforge_it.ITDEV.COM
- Añada un usuario de Build Forge al dominio de Active Directory. En este ejemplo, cree el usuario usuariobf.
Importante: - Seleccione La contraseña nunca caduca. Puede seleccionar otra gestión de contraseña. Sin embargo, deberá especificar una nueva contraseña para el servidor de Build Forge cada vez que caduque.
- En el separador Cuentas, seleccione Se confía en la cuenta para su delegación
- Si no existen, cree cuentas de usuario en Microsoft
Active Directory para todos los clientes. En este ejemplo, hay un usuario que crear, usuario_feliz.
- Cree un nombre principal de servicio (SPN) para Build Forge. En el ejemplo, el usuario de Active Directory usuariobf está asociado con el nombre de servicio HTTP/buildforge_it.miempresa.com para crear el SPN del servidor de Build Forge, buildforge_it.
setspn -A HTTP/buildforge_it.miempresa.com usuariobf
HTTP es el nombre de servicio para el servicio de Build Forge.