Bonjour,
J'ai installé un serveur physique Red-Hat 7.3 appelé "SRV1" que lequel est installé apache 2.4 qui distribue un site intranet sur lequel on doit être logué automatiquement via notre login Windows de l’AD.
J’ai commencé à tester l’accès via http://SRV1
L’accès est opérationnel mais le SSO ne fonctionne pas (la saisie manuelle des credentials fonctionne). Les commandes kinit, klist sont opérationnelles. La configuration Apache semble correcte
C'est la premiere problématique
Une fois le SSO opérationnel, je voudrais y accéder par une URL plus générique : http://Webtool
Pour cela, j'ai créer un alias DNS Webtool qui pointe vers SRV1 et j'ai fait générer un certificat pour Webtool
sauf que je ne suis pas sur du paramètrage AD :
- Faut il modifier la définition de la machine dans l’AD avec le nom de l’alias ?
- Au niveau du SPN, dois-je déclarer / rajouter le nom de l’alias (FQDNS ou pas) et régénérer le keytab ?
- Y-a-t-il un impact sur le SSO ?
Voilà la problématique posée.
Si vosu avez des pistes, je suis preneur
Merci