UC_KDC_SETTINGS - Single Sign-On

VariableEnregistre ou fournit les valeurs dynamiques de l'exécution. Egalement un type d'objet distinct dans Automation Engine. for configuring the KDC  Single Sign-on mechanism.

Key

Value1

Restart necessary

Fully-qualified domain of the OS user

Department of the Automation EngineCe composant commande un système Automation Engine. Il se compose de plusieurs processus serveur. system's user

No

KEYTAB Path and file name of the keytab file Yes
HTTP Name of the host the web interface is installed upon. Yes

Description

Logging in via KDC (Key Distribution Center) Single Sign-on to the Automation Engine system requires a suitable configurationUn ensemble de composants qui constituent un système. Ceci comprend des informations relatives à la manière dont les composants sont connectés, ainsi que les paramètres appliqués. via the variable object UC_KDC_SETTINGS.

The full instructions for Setting up Single Sign-On can be found in the Administrator Guide.

The variable is located in clientEnvironnement indépendant pour la création et l'exécution d'objets dans un système AE. Le nom d'un client est un nombre de quatre chiffres à saisir lors de la connexion d'un utilisateur au système AE. Les utilisateurs et leurs droits y sont aussi définis.Egalement un type d'objet distinct dans l'Automation Engine. 0000 and must be modified there. Transfer to another client is not possible since the settings apply to the entire system.

The following three definitions must be implemented in this variable:

  1. Specify keytab file
    Authentication is performed in Single Sign-on mode using the Keytab file. This value is therefore mandatory.
    Define a variable item using the "KEYTAB" key. Enter the path and name of the Keytab file in the associated value column.
  2. Specify domain
    The operating system users, which are for authentication, are searched for via Automation Engine users. If the Automation Engine client contains one or more users with the same name but a different department, a corresponding assignment must be defined via the variable object. The fully-qualified domain name of the operating system user (Key column) must be assigned to the AE user's department (Value1 column).
  3. Specify HTTP as Service Principal Name
    In order to implement Single Sign-on for web applications (such as Interface WebDeprecated Term. Automic or Automic Release Automation"Automic Release Automation (ARA) est une solution de bout en bout qui coordonne et automatise les processus logiciels, ainsi que le déploiement des applications pour des environnements de serveurs à grande échelle, en couvrant tous les cas d''utilisation mentionnés. [auparavant désigné ""Application Release Automation"", ""Release Manager"" et ""Deployment Manager""]"), a keytab file with HTTP as Service Principal Name is required.
    The SPN name must also be entered in this variable using the "HTTP" key. If several AWIProduit Automic : interface Web, simple et claire, qui permet l'+char(39)+'accès aux différentes fonctionnalités d'+char(39)+'Automation Engine./ARA installations are available for an Automation Engine system, then other names separated by a semi colon can be added. For details refer to the Setting up Single Sign-on page.

 

Also see: