在客户端上配置 kerberos 身份验证

必须在浏览器上配置 Kerberos 支持才能使用 Kerberos 进行身份验证。您可以使用任何符合 Kerberos 标准的浏览器。关于在 Internet Explorer 和 Mozilla Firefox 上配置 Kerberos 支持的说明如下。对于其他浏览器,请参阅浏览器的文档。

为 Kerberos 身份验证配置 Internet 资源管理器

  1. 工具菜单中选择 Internet 选项
  2. 在“安全”选项卡上,单击“本地 Intranet”,然后单击“站点”。
  3. 在“本地 Intranet”对话框中,请确保选中“自动检测 Intranet 网络”选项,然后单击“高级”。
  4. 在“本地 Intranet”对话框中,在 Citrix ADC 设备上添加流量管理虚拟服务器域的网站。指定的站点将成为本地 Intranet 站点。
  5. 单击“关闭”或“确定”以关闭对话框。

配置 Mozilla Firefox 进行 Kerberos 身份验证

  1. 请确保您的计算机上已正确配置 Kerberos。
  2. 在 URL 栏中键入:配置。
  3. 在筛选器文本框中,键入网络。协商。
  4. 将网络. 协商-授权 .委托-uris 更改为要添加的域。
  5. 更改网络。协商-自定的 .受托人-uris 到您要添加的域。

    注意:如果您正在运行 Windows,则还需要在筛选器文本框中输入 sspi 并将 network.auth.use-sspi 选项更改为 False。