0 голосов
от (840 баллов) в категории Оркестратор

Вопрос о настройке SSO для Оркестратора (вход под учеткой AD):

  • Почему имя пользователя должно равняться имени сервиса? Какое обоснование у данного требования?

1 Ответ

0 голосов
от (840 баллов)

Вопрос касается рекомендации из "Руководства по установке и настройке AD для SSO.docx":

"Создать в AD пользователя для сервиса Оркестратора (через UI), orch.primo.local (совпадает с полным именем сервиса!)". 

Ответ:

Документация Microsoft не содержит явного требования, чтобы имя пользователя совпадало с полным именем сервиса для настройки SSO. 

Однако, по нашему опыту, многие заказчики, которые не следуют этому требованию, сталкиваются впоследствии с трудностями в настройке SSO. Сужение требования было введено для снижения вероятности ошибочной настройки.

Если в организации есть внутренние правила и регламенты наименования, рекомендуем следовать этим правилам, если вы уверены в правильной настройке. В конечном итоге, такие требования выходят за рамки Оркестратора, и относятся к сфере администрирования AD.