CEC 2012 Vienna Forum Francophone Power IBM i ( et AS/400, iSeries, System i, ... )
Forum Francophone Power IBM i ( et AS/400, iSeries, System i,  ... )   Forum Francophone Power IBM i ( et AS/400, iSeries, System i,  ... )   Forum Francophone Power IBM i ( et AS/400, iSeries, System i,  ... )   Forum Francophone Power IBM i ( et AS/400, iSeries, System i,  ... )
18 Mai,2012, 22:33:21 *
Bienvenue, Invité. Veuillez vous connecter ou vous inscrire.
Avez-vous perdu votre courriel d'activation?

Connexion avec identifiant, mot de passe et durée de la session
Nouvelles:
 
   Accueil   Aide Règles Rechercher Partenaires Identifiez-vous Inscrivez-vous Liens Common France Common Belgique Common Luxembourg  
Pages: [1]   Bas de page
  Imprimer  
Auteur Fil de discussion: SSO AS400 - AD  (Lu 345 fois) Average Rating: 0
0 Membres et 1 Invité sur ce fil de discussion.
Aurel44
Néophyte
*
Hors ligne Hors ligne

Messages: 2

OS:
Windows 7/Server 2008 R2 Windows 7/Server 2008 R2
Navigateur:
Firefox 8.0 Firefox 8.0


Voir le profil
« le: 27 Décembre,2011, 12:29:01 »

Bonjour,

Je souhaite mettre en place une solution Single Sign On entre notre AS/400 et notre AD. Nous sommes en V6R1 et nous possédons 2 DC (un 2008R2 et un 2003).

En suivant plusieurs informations que j'ai pu trouver sur le net j'ai configuré EIM à partir de System i Navigator. J'ai bien été au bout des Wizard sans erreurs, puis j'ai exécuté le .bat généré à la fin du wizard sur le DC 2008R2 (pour la création du ou des users qui feront le liens).

Une fois ceci fait, j'utilise QSH sur une session AS/400 pour tenter d'obtenir un ticket Kerberos de la part du DC. J'utilise la commande suivante :

Citation
kinit NOM_DU_DC/mondomaine.com@MONDOMAINE.COM

J'ai alors une demande de mot de passe, j'indique donc le mot de passe que j'avais renseigné lors du wizard.

J'ai alors un message d'erreur de ce type :

Citation
EUVF06014E Unable to obtain initial credentials.                                 
            Status 0x96c73a06 - Client principal is not found in security registry.

J'ai parcouru les docs IBM a le recherche de cette erreur, j'ai testé toute les indications données, mais pas de réussite.

Pouvez-vous m'aider ?

Merci à vous

Journalisée
jmpenasse
Administrator
Membre Héroïque
*****
Hors ligne Hors ligne

Messages: 344


OS:
Windows 7/Server 2008 R2 Windows 7/Server 2008 R2
Navigateur:
Firefox 9.0.1 Firefox 9.0.1



i_SilverDev http://fr.linkedin.com/in/jmpenasse
Voir le profil WWW
« Répondre #1 le: 27 Décembre,2011, 13:38:34 »

Bonjour et bienvenue !

Tout d'abord, je n'y connais rien (ou presque) sur le sujet mais voici un lien ou l'on parle de ce problème :

http://social.technet.microsoft.com/Forums/en-US/winserversecurity/thread/bf15309d-6261-4c7e-821a-42a92cbe844f

En espérant que cela vous sera utile ...

 Merci
Journalisée

Il y a 10 sortes de gens : Ceux qui comprennent le binaire et les autres ...
Aurel44
Néophyte
*
Hors ligne Hors ligne

Messages: 2

OS:
Windows 7/Server 2008 R2 Windows 7/Server 2008 R2
Navigateur:
Firefox 8.0 Firefox 8.0


Voir le profil
« Répondre #2 le: 27 Décembre,2011, 14:55:50 »

Merci pour votre réponse.

Après avoir parcouru votre lien, il semble que le problème soit uniquement connu sous Windows serveur 2008. Or je possède un 2008R2.

Merci quand même
Journalisée
Fabrice
Membre Senior
****
Hors ligne Hors ligne

Messages: 134

OS:
Linux Linux
Navigateur:
Firefox 12.0a1 Firefox 12.0a1


Voir le profil
« Répondre #3 le: 28 Décembre,2011, 10:14:32 »

Bonjour,

Je souhaite mettre en place une solution Single Sign On entre notre AS/400 et notre AD. Nous sommes en V6R1 et nous possédons 2 DC (un 2008R2 et un 2003).
Bonjour,

Premièrement, est-ce que ton serveur Power et tes serveurs Windows sont à jour ?
Il faut absolument réaliser les mises à jour Windows et surtout ton environnement Power doit être également à jour. Installer la dernière cumulative et tous les Groupes de PTF nécessaires (TCP/IP, HIPER, Java, DB2 ...).


En suivant plusieurs informations que j'ai pu trouver sur le net j'ai configuré EIM à partir de System i Navigator. J'ai bien été au bout des Wizard sans erreurs, puis j'ai exécuté le .bat généré à la fin du wizard sur le DC 2008R2 (pour la création du ou des users qui feront le liens).

Une fois ceci fait, j'utilise QSH sur une session AS/400 pour tenter d'obtenir un ticket Kerberos de la part du DC. J'utilise la commande suivante :

Citation
kinit NOM_DU_DC/mondomaine.com@MONDOMAINE.COM

J'ai alors une demande de mot de passe, j'indique donc le mot de passe que j'avais renseigné lors du wizard.

J'ai alors un message d'erreur de ce type :

EUVF06014E Unable to obtain initial credentials.                                
            Status 0x96c73a06 - Client principal is not found in security registry.

J'ai parcouru les docs IBM a le recherche de cette erreur, j'ai testé toute les indications données, mais pas de réussite.

Pouvez-vous m'aider ?

Merci à vous


To message d'erreur indique qu'il y a un problème de syntaxe dans les noms.

A ma connaissance, le premier paramètre de la commande kinit doit être en minuscule.
Le nom d'hôte n'est pas indiqué car tu as mis mondomaine.com, il faut indiquer monhote.mondomaine.com

kinit nom_du_dc/monhote.mondomaine.com@MONDOMAINE.COM

Et il faut s'assurer que la casse de ton hote/domaine option 12 du CFGTCP soit identique à cette saisie.
Le conseil est donc de mettre monhote et mondomaine en minuscule (entre quote) dans l'option 12 du CFGTCP.

Autre point, est-ce que les horloges des serveurs sont synchronisées ?

Fabrice
Journalisée
Pages: [1]   Haut de page
  Imprimer  
 
Aller à:  


Propulsé par MySQL Propulsé par PHP Common France © 2008, 2009  
AS/400, AS400, iSeries, i5, Power i sont des marques déposées d'International Business Machines Corp.

Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines
SMFAds for Free Forums
SMF customization services by 2by2host.com
XHTML 1.0 Transitionnel valide ! CSS valide !
SimplePortal 2.1.1