Hier können Sie die Funktion: Single Sign-On aktivieren.
Um Single Sign-On nutzen zu können, müssen mehrere Schritte erledigt werden.
Konfigurieren eines SPNs
Öffnen von cmd.exe als Domänenadministrator
"setspn -A HTTP/[ServerURL]:[port] [tomcatusername]"
wobei
-[ServerURL] für die URL Ihres FTAPI Servers, (in unserem Fall testldap.ftapi.com)
- [port] für den Port den der Tomcat Server benutzt steht (in unserem Fall 443)
- [tomcatusername] für den Domänenaccount auf dem der Server läuft (in unserem Fall ssoadmin) steht
Es empfiehlt sich zudem, den gleichen SPN nochmals hinzuzufügen, allerdings ohne die Portangabe.
Wir führen also folgende Befehle aus:
setspn -A HTTP/testldap.ftapi.com:443 ssoadmin setspn -A HTTP/testldap.ftapi.com ssoadmin |
Die Liste der SPNs (zum Nachprüfen) kann sich dann mittels
setspn -l ssoadmin |
angezeigt werden lassen.