Skip to main content

XProtect Management Client

Autenticazione Kerberos

Last Updated: 2 minute read
Versione2025r3
LinguaItaliano

Kerberos è un protocollo di autenticazione di rete basato su ticket. È progettato per fornire un'autenticazione affidabile per applicazioni client/server o server/server.

Utilizzare l'autenticazione Kerberos come alternativa al protocollo di autenticazione Microsoft NT LAN (NTLM) meno recente.

L'autenticazione Kerberos richiede l'autenticazione reciproca, in cui il client si autentica per il servizio e il servizio si autentica per il client. In questo modo è possibile autenticare in modo più sicuro dai XProtect client ai XProtect server senza esporre la password.

Per rendere possibile l'autenticazione reciproca nel XProtect VMS, è necessario registrare i nomi principali di servizio (SPN) in Active Directory. Un SPN è un alias che identifica in modo univoco un'entità come un servizio XProtect server. Ogni servizio che utilizza l'autenticazione reciproca deve avere un SPN registrato in modo che i client possano identificare il servizio sulla rete. Senza SPN registrati correttamente, l'autenticazione reciproca non è possibile.

La tabella seguente elenca i diversi Milestone servizi con i corrispondenti numeri di porta che è necessario registrare:

Servizio

Numero di porta

Management Server - IIS

80 - Configurabile

Management Server - Interno

8080

Recording Server - DATA COLLECTOR

7609

Failover Server

8990

Event Server

22331

LPR Server

22334

Nota

Il numero di servizi da registrare in Active Directory dipende dall'installazione attuale. Data Collector viene installato automaticamente durante l'installazione del servizio Management Server, Recording ServerEvent Server, Failover Server o.

È necessario registrare due SPN per l'utente che esegue il servizio: uno con il nome host e uno con il nome di dominio completo.

Se si esegue il servizio con un account di servizio utente di rete, è necessario registrare i due SPN per ogni computer che esegue questo servizio.

Questo è lo schema di denominazione dell'MilestoneSPN:

VideoOS/[DNS Host Name]:[Port]

VideoOS/[Fully qualified domain name]:[Port]

Di seguito è riportato un esempio di SPN per il Recording Server servizio in esecuzione su un computer con i seguenti dettagli:

Hostname: Record-Server1

Domain: Surveillance.com

SPN da registrare:

VideoOS/Record-Server1:7609

VideoOS/Record-Server1.Surveillance.com:7609