Problème génération fichier ktpass pour SSO
Posté : lun. 12 févr. 2018 10:43
Bonjour,
Je rencontre un problème par rapport à ma configuration SSO.
J'utilise un Windows Server 2012 avec un Active Directory et pour GestSup une machine Ubuntu 16.04 LTS.
Je suis le FAQ "Comment activer le SSO", et je suis bloqué pour générer le fichier ktpass. Je rentre mes informations comme dans le tuto:
ktpass -out c:\kerb5.ktab -princ HTTP/TEST.MONDOMAINE.FR@MONDOMAINE.FR -mapuser gestsup@MONDOMAINE.FR -pass Monmotdepasse01 -crypto all -ptype KRB5_NT_PRINCIPAL
Et un message d'erreur apparaît:
Targeting domain controller : dc01.mondomaine.fr
Successfully mapped HTTP/TEST.MONDOMAINE.FR@MONDOMAINE.FR to gestsup.
Password set failed! 0x00000020
Aborted.
Je me suis demandé si ce n'était pas une erreur de mot de passe, donc je l'ai réinitialisé en mettant au plus basique, mais toujours le même message.
J'ai bien vérifié aussi la fiche utilisateur, dans l'éditeur d'attribut, si le "userPrincipalName=HTTP/TEST.MONDOMAINE.FR@MONDOMAINE.FR" est bien enregistré et c'est bien le cas.
J'avoue que je sèche un peu. Auriez-vous une solution à m'apporter ?
Merci,
Cordialement
Je rencontre un problème par rapport à ma configuration SSO.
J'utilise un Windows Server 2012 avec un Active Directory et pour GestSup une machine Ubuntu 16.04 LTS.
Je suis le FAQ "Comment activer le SSO", et je suis bloqué pour générer le fichier ktpass. Je rentre mes informations comme dans le tuto:
ktpass -out c:\kerb5.ktab -princ HTTP/TEST.MONDOMAINE.FR@MONDOMAINE.FR -mapuser gestsup@MONDOMAINE.FR -pass Monmotdepasse01 -crypto all -ptype KRB5_NT_PRINCIPAL
Et un message d'erreur apparaît:
Targeting domain controller : dc01.mondomaine.fr
Successfully mapped HTTP/TEST.MONDOMAINE.FR@MONDOMAINE.FR to gestsup.
Password set failed! 0x00000020
Aborted.
Je me suis demandé si ce n'était pas une erreur de mot de passe, donc je l'ai réinitialisé en mettant au plus basique, mais toujours le même message.
J'ai bien vérifié aussi la fiche utilisateur, dans l'éditeur d'attribut, si le "userPrincipalName=HTTP/TEST.MONDOMAINE.FR@MONDOMAINE.FR" est bien enregistré et c'est bien le cas.
J'avoue que je sèche un peu. Auriez-vous une solution à m'apporter ?
Merci,
Cordialement