Administração da Plataforma
Autenticação
CITSmart auto-login - SSO
branches sso (itsm) spnego 1 0 (artifactory) criar usuário active directory (ad) para criar e configurar o usuário ad siga os passos abaixo acesse " criar usuário " em usuários e computadores do active directory, conforme a figura abaixo; crie uma senha; clique no lado direito do mouse, no botão " usuário/propriedades "; selecione a opção "esta conta oferece suporte para criptografia de 256 bits", aplique e marque como "ok", conforme a figura abaixo ; abra o " adsi editar " logo após conectar no ad, clique em usuários > localizar o usuário recém criado , conforme a figura abaixo ; clique no botão direito do mouse e selecionar a opção " propriedades " logo após, procure o serviceprincipalname (sigla de spn); adicione http/hom itsm centralit com br , clique em "ok" para efetuar a operação, conforme a figura abaixo ; abra o cmd como administrador e coloque os seguintes comandos lembre que o primeiro seta o spn e o segundo gera o keytab (o que será utilizado no wildfly) setspn s http/hom itsm centralit com br citsmart2 ktpass / princ http/hom itsm centralit com br /mapuser citsmart2 /pass central\@123 /ptype krb5 nt principal/outcitsmart2 keytab /crypto all realizado os passos acima, o ad estará configurado configurar o servidor wildfly para configurar o servidor wildfly siga os passos abaixo copie o war gerado da branch sso ; copie o arquivo krb5 conf (valide as informações de acordo com o ad) para a pasta standalone/configuration (wildfly); copie o arquivo login conf (valide as informações de acordo com o ad) para a pasta standalone/configuration (wildfly); copie o arquivo lightkeytab keytab (gerado pelo comando no ad) para a pasta standalone/configuration (wildfly); arrume o standalone xlm ao adicionar as seguintes informações ; caso não tenha alterado o jar do policy do java (jce java cryptography extension), baixe os arquivos e os coloque em jdk/jre/lib/security/policy/limited e jdk/jre/lib/security/policy/unlimited ; importe (sincronizar) os usuários do ldap no itsm ⚠ atenção ! o dn alias deve ser igual ao domínio da rede (exemplo cit\\\usuario ), logo o dn alias = cit, conforme a figura abaixo figura 7 definir o dn ⚠ atenção ! é recomendável a leitura dos seguintes materiais de apoio https //ss64 com/nt/setspn html e http //spnego sourceforge net/