![]() |
||
Elite Member
![]() ![]() ![]() ![]() ![]() 加入日期: May 2002 您的住址: 板橋
文章: 5,106
|
不同domain controller設成同AD domain....
鵝有user要透過AD做SSO,不同AD domain的話只要建好forest trust是沒問題的,但最近他們提出一個怪異的須求,就是有兩台不同的DC各自管理不同的client(假設是DC A和DC B好了
![]() ![]() ![]() ![]() ![]()
__________________
士大夫之無恥,是謂國恥 ![]() ![]() |
|||||||
![]() |
![]() |
Elite Member
![]() ![]() ![]() ![]() ![]() 加入日期: May 2002 您的住址: 板橋
文章: 5,106
|
鵝不等user確認其config,自己兜完LAB了,是由DC A和DC B分別產生keytab給Web A import,讓Web A同時在DC A和DC B上都有SPN,user憑各自的DC所簽發的ticket就可以SSO了
![]() ![]() 此文章於 2017-08-22 09:13 PM 被 cmwang 編輯. |
||
![]() |
![]() |