Este módulo es específico de Windows y recibe también el nombre de autenticación Kerberos. El usuario presenta un token de Kerberos a OpenSSO mediante el Protocolo de mecanismo de negociación GSS-API protegido y sencillo (SPNEGO). El módulo de complemento de autenticación de SSO de Windows Desktop proporciona un cliente (usuario) con inicio de sesión único de escritorio. Esto implica que un usuario que ya se ha autenticado con un centro de distribución de claves se puede autenticar con OpenSSO sin tener que proporcionar la información de inicio de sesión de nuevo. Los atributos de SSO de Windows Desktop son globales. Los atributos son:
Especifica el servicio principal Kerberos que se utiliza para la autenticación. Use el siguiente formato:
HTTP/hostname.domainname@dc_domain_name
hostname y domainame representan el nombre de host y el nombre de dominio de la instancia de OpenSSO. dc_domain_name es el dominio de Kerberos en el que reside el servidor Windows Kerberos (controlador de dominio). Es posible que sea distinto del nombre de dominio de OpenSSO.
Este atributo especifica el archivo Keytab de Kerberos que se utiliza para la autenticación. Puede utilizar el siguiente formato, aunque no es necesario:
hostname.HTTP.keytab
hostname es el nombre de host de la instancia de OpenSSO.
Este atributo especifica el nombre de dominio del centro de distribución Kerberos (controlador de dominio). En función de la configuración, el nombre de dominio del controlador de dominio puede ser distinto del nombre de dominio de OpenSSO.
Este atributo especifica el nombre de host del centro de distribución Kerberos (controlador de dominio). Debe introducir el nombre de dominio completo (FQDN) del controlador de dominio.
Si se habilita, este atributo permite que OpenSSO devuelva automáticamente el principal de Kerberos con el nombre de dominio del controlador de dominio durante la autenticación.
El nivel de autenticación se define de forma independiente para cada método de autenticación. El valor indica en qué medida se debe confiar en un mecanismo de autenticación. Una vez que el usuario se ha autenticado, este valor se guarda en el token SSO de la sesión. Cuando se presenta el token SSO a una aplicación a la que desea acceder el usuario, la aplicación utiliza el valor almacenado para determinar si el nivel es suficiente para permitir el acceso al usuario. Si el nivel de autenticación guardado en un token SSO no satisface el valor mínimo necesario, la aplicación puede solicitar al usuario que se autentique de nuevo mediante un servicio con un mayor nivel de autenticación. El valor predeterminado es 0.
Nota – Si no se especifica ningún nivel de autenticación, el token SSO almacena el valor especificado en el Nivel de autenticación predeterminado del atributo de autenticación "Principal".