O servidor e os clientes do Build Forge devem ser configurados em um domínio
do Active Directory.
Antes de Iniciar
Ferramentas de suporte para Windows 2003 SP2 são necessárias para o procedimento
a seguir. Elas contêm o comando
setspn, que é necessário para definir um
proprietário de serviço no Active Directory. Instale as Ferramentas de Suporte pelo CD do
produto Windows Server 2003 ou pelo Centro de Download da Microsoft.
Sobre Esta Tarefa
Quando o cliente e o servidor do Build Forge estão em um domínio do Active
Directory, um usuário gera uma token de credenciais do Kerberos ao efetuar login em um
host do Windows. Quando o usuário tenta acessar o servidor Build Forge, o interceptor
SPNEGO recebe o token do usuário e o valida. A identidade validada é transmitida ao Build
Forge para executar um login por meio do servidor LDAP configurado do Microsoft Active
Directory.
Procedimento
- Efetue logon no host do controlador de domínio. No exemplo, o
host é it_example.mycompany.com.
- Inclua o host do Build Forge no domínio do Active Directory se ele não for um
membro ainda. Nesse exemplo, inclua o host it_buildforge no
domínio ITDEV.COM. O host agora tem um nome completo no domínio:
it_buildforge.ITDEV.COM
- Inclua um usuário do Build Forge no domínio do Active Directory. Nesse exemplo, crie o usuário bfuser.
Importante: - Selecione A senha nunca expira. Você pode selecionar outro
gerenciamento de senha. Porém, você precisará inserir uma nova senha para o servidor Build Forge sempre que ela expirar.
- Na guia Contas, selecione A conta é confiável
para delegação
- Se elas não existirem, crie contas do usuário no Microsoft Active Directory
para todos os clientes. Nesse exemplo, há um usuário a ser criado,
happy_user.
- Crie um nome de proprietário de serviço (SPN) para o Build
Forge. No exemplo, o usuário do Active Directory bfuser está associado ao nome do serviço HTTP/it_buildforge.mycompany.com para criar o SPN para o servidor do Build Forge, it_buildforge.
setspn -A HTTP/it_buildforge.mycompany.com bfuser
HTTP
é o nome do serviço do Build Forge.