1.4.5.8.1.4. Pagina della scheda "Login

Nella pagina della scheda Login, è possibile limitare il login, una volta in Metodi di login web consentiti [Allowed web login methods] e una volta in Metodi di login client consentiti [Allowed client login methods].

Pagina della scheda "Login

Figura 1.252. Pagina della scheda "Login

Metodi di login web consentiti [Allowed web login methods]:

  1. Creare nuove righe facendo clic sul pulsante più.

  2. Inserire il nome di un computer o di un dominio nella colonna Nome host [Host name].

  3. Fare clic su un campo della colonna Metodi [Methods], aprire il campo elenco con le opzioni base, ntlm e openid e attivare quella desiderata.

Esempio:

Solo Windows (ntlm) Autenticazione

Figura 1.253. Solo Windows (ntlm) Autenticazione

Nome utente/password (base) e autenticazione Windows (ntlm)

Figura 1.254. Nome utente/password (base) e autenticazione Windows (ntlm)

Metodi di accesso client consentiti [Allowed client login methods]:

  1. Creare nuove righe facendo clic sul pulsante più.

  2. Inserire un dominio (ad esempio "CNS") o un nome host (ad esempio DE-AGB-NAME-01) nella colonna Regola [Rule].

  3. Fare clic su un campo della colonna Database [Databases], aprire l'elenco con le opzioni WINDOWS, ERP, OPENIDC, SQL, FILE eLDAP e attivare quelle desiderate.

    Le opzioni qui elencate sono configurate nella categoria Gestione dei diritti [Rights administration].

    Figura 1.255. 

1.4.5.8.1.4.1. Requisiti per l'autenticazione in Windows

  1. Il servizio viene eseguito come sistema locale e non richiede l'accesso alle condivisioni di rete (richiede l'accesso alle condivisioni di rete tramite percorso UNC).

    La configurazione standard di Microsoft per l'autenticazione di Windows (Kerberos) funziona. Solo il nome del computer deve essere aggiunto alla Local Intranet Zone nelle impostazioni del browser dei client.

  2. Il servizio richiede l'accesso a condivisioni di rete esterne. Deve quindi essere eseguito come utente del servizio e la voce SPN (Service Principal Name) deve essere impostata correttamente nell'AD. Il nome del computer deve essere incluso nella zona Intranet locale nelle impostazioni del browser dei client.

    Esempi:

    setspn -S HTTP/servername.domain.name DOMAIN\serviceuser