Administração da Plataforma
Autenticação
CITSmart auto-login - SSO
Branchs:
Ā Ā Sso (itsm)
Ā Ā Spnego 1.0 (artifactory)
- Acessar criar usuƔrio em UsuƔrios e Computadores do Active Directory:


- Criar uma senha:


- Clicar no lado direito do mouse, no botão usuÔrio/propriedades:


- Selecionar a opção "Esta conta oferece suporte para criptografia de 256 bits", aplicar e marcar "OK":


- Abrir o ADSI Editar. Logo após, conectar no AD, clicar em usuÔrios e localizar o usuÔrio recém criado:


- Clicar no botão direito do mouse e selecionar a opção Propriedades. Logo após, procurar o servicePrincipalName (sigla de SPN);
- Adicionar HTTP/hom-itsm.centralit.com.br, clicar em "OK" para efetuar a operação:


- Abrir o CMD como Administrador e colocar os seguintes comandos. Lembrar que o primeiro seta o SPN e o segundo gera o Keytab (o que serĆ” utilizado no Wildfly):
setspn -s HTTP/hom-itsm.centralit.com.br citsmart2
ktpass / princ HTTP/hom-itsm.centralit.com.br /mapuser citsmart2Ā /pass central@123 /ptype KRB5_NT_Principal/outcitsmart2.keytab /crypto ALL
- Realizado os passos acima, o AD estarĆ” configurado.Ā
- Copiar o war gerado da branch sso;
- Copiar o arquivo krb5.conf (validar as informaƧƵes de acordo com o AD) para a pasta standalone/configuration (wildfly):



- Copiar o arquivo login.conf (validar as informaƧƵes de acordo com o AD) para a pasta standalone/configuration (wildfly):

- Copiar o arquivo lightkeytab.keytab (gerado pelo comando no AD) para a pasta standalone/configuration (wildfly)
- Arrumar o standalone.xlm ao adicionar as seguintes informaƧƵes:
- Em \<system-properties>

- Em \<security-domains>

- Caso não tenha alterado o jar do policy do JAVA (JCE - Java Cryptography Extension), baixar os arquivos e colocar em jdk/jre/lib/security/policy/limited e jdk/jre/lib/security/policy/unlimited;
- Importar (sincronizar) usuƔrios do LDAP no ITSM.
Atenção
O DN Alias deve ser igual ao domĆnio da rede (exemplo: CIT\\usuario), logo o DN Alias = CIT, conforme a figura abaixo:

Figura 7 - Definir o DN

Dica: à recomendÔvel a leitura dos seguintes materiais de apoio: https://ss64.com/nt/setspn.html e http://spnego.sourceforge.net/