Kerberos 身份验证
Qlik NPrinting 支持 Kerberos 和 NTLM 的使用。如果您希望使用 Kerberos 身份验证,您需要确保用于访问 Qlik NPrinting 的浏览器被配置为支持 Kerberos。
信息注释默认的身份验证模块要求处理身份验证的代理为其中安装了 Microsoft Windows 的 Qlik NPrinting 域的一部分。
在 Kerberos 中启用 Qlik NPrinting 身份验证
要在 Qlik NPrinting 中启用 Kerberos 身份验证,您必须编辑随 Qlik NPrinting Server 默认安装的 webengine.config 文件。
进行以下操作:
- 打开 webengine.config 文件,其位于:
%Program Files%\NPrintingServer\NPrinting\WebEngine\webengine.config
- 取消注释以下行
+ <!--<add key="win-auth-use-negotiate" value="true" />-->
-
在域控制器中,对于其中安装 Qlik NPrinting 的域,为服务和用户添加所需的 SPN。
信息注释使用 SetSPN 公用程序来为 SPN 验证设置 Kerberos。例如:setspn -S HTTP/np-server domain\username,其中 np-server 是 Qlik NPrinting Server 的名称,并且 domain\username 是为其 Kerberos 启用此功能的用户。
这样可实现协商身份验证,其需要 Kerberos 身份验证。如果 Kerberos 身份验证不可用,则如果启用了 NTLM,其将回滚至 NTLM。要禁用回滚至 NTLM,您必须在域控制器中配置它。
信息注释
要恢复为 NTLM 身份验证,请再次注释该配置行。将该选项保持为未注释状态并将其值设置为 false,将不会生效,因为配置文件解析存在限制。