Hi Experts,
Consider this scenario.
Caso 1:
Hay 2 dominios (forests), Dominio A y Dominio B.
Los usuarios de SAP se encuentran en el Dominio A, mientras que el servidor AS-JAVA está en el Dominio B.
Existe una Confianza Unidireccional entre el Dominio A y el Dominio B, en la cual el Dominio A es el dominio de confianza, mientras que el Dominio B es el dominio confiable.
AS-JAVA está utilizando Active Directory (Dominio B) como origen de datos UME.
Ejecutamos 'setspn' en el Dominio B para el recurso AS-JAVA.
Creamos el Reino Kerberos en AS-JAVA para el Dominio B.
¿Funcionaría esta configuración de SSO?
En este escenario, ¿cuál sería el KPN (principal@REALM) del usuario? ¿Es principal@DominioA o principal@DominioB?
Otra pregunta que tengo:
al configurar la autenticación SPNEGO, ¿hay un paso en el que necesitamos conectar desde AS-JAVA al servidor LDAP (AD)?
¿Puede esta conexión estar segura utilizando LDAPS en el puerto 636/tcp?
Gracias de antemano.
Saludos cordiales.