4Biz Autologin - SSO
Criar usuƔrio AD
- Acesse Criar usuƔrio em UsuƔrios e Computadores do Active Directory, conforme a figura abaixo:

2. Criar uma senha:Ā

3. Clicar no lado direito do mouse, no botão usuÔrio/propriedades:

4. Selecionar a opção "Esta conta oferece suporte para criptografia de 256 bits", aplicar e marcar "OK", conforme a figura abaixo:

5. Abrir o "ADSI Editar". Logo após, conectar no AD, clicar em usuÔrios e localizar o usuÔrio recém criado, conforme a figura abaixo:

6. Clicar no botão direito do mouse e selecionar a opção Propriedades. Logo após, procurar o servicePrincipalName (sigla de SPN);
7. Adicionar HTTP/hom-itsm.4biz.com.br, clicar em "OK" para efetuar a operação, conforme a figura abaixo:

8. Abrir o CMD como Administrador e colocar os seguintes comandos. Lembrar que o primeiro seta o SPN e o segundo gera o Keytab (o que serĆ” utilizado no Wildfly):
9. Realizado os passos acima, o AD estarĆ” configurado.Ā
Configurar o servidor Wildfly
- Copiar o war gerado da branch sso;
- Copiar o arquivo krb5.conf (validar as informaƧƵes de acordo com o AD) para a pasta standalone/configuration (wildfly):
[libdefaults]
default_tkt_enctypes = aes256-cts-hmac-sha1-96 aes128-cts-hmac-sha1-96 rc4-hmac
default_tgs_enctypes = aes256-cts-hmac-sha1-96 aes128-cts-hmac-sha1-96 rc4-hmac
permitted_enctypes = aes256-cts-hmac-sha1-96 aes128-cts-hmac-sha1-96 rc4-hmac
[realms] citgosrv004.cit.localĀ = {
kdc = 4bizsrv.run2bizsrv.bigdata-team.com
default_domain = 4bizsrv.run2bizsrv.bigdata-team.com } [domain_realm]
.4bizsrv.run2bizsrv.bigdata-team.com = run2bizsrv.run2bizsrv.bigdata-team.com- Copiar o arquivo login.conf (validar as informaƧƵes de acordo com o AD) para a pasta standalone/configuration (wildfly):
custom-client {
com.sun.security.auth.module.Krb5LoginModule required
storeKey=true
useKeyTab=true
keyTab="file:///opt/wildfly-12.0.0.Final/standalone/configuration/lightkeytab.keytab"
principal=HTTP/light-desenvolvimento.cloud4biz.com\@4bizSRV.BIGDATA-TEAM.COM;
};- Copiar o arquivo lightkeytab.keytab (gerado pelo comando no AD) para a pasta standalone/configuration (wildfly)
- Arrumar o standalone.xlm ao adicionar as seguintes informaƧƵes:
- Em <system-properties>:
\<property name="sun.security.krb5.debug" value="true"/\>
\<property name="java.security.krb5.kdc" value="4bizSRV.BIGDATA-TEAM.COM"/\>
\<property name="java.security.krb5.realm"value="4bizSRV.BIGDATA-TEAM.COM"/\>
\<property name="java.security.krb5.conf"value="/opt/wildfly-12.0.0.Final/standalone/configuration/krb5.conf"/\>
\<property name="java.security.auth.login.config"value="/opt/wildfly-12.0.0.Final/standalone/configuration/login.conf"/\>
\<property name="krb.keyTab"value="/opt/wildfly-12.0.0.Final/standalone/configuration/lightkeytab.keytab"/\>
\<property name="krb.principal"value="HTTP/light-desenvolvimento.cloud4biz.com\@4bizSRV.BIGDATA-TEAM.COM"/\>- Em <security-domains>:
\<security-domain name="spnego-server"\>
\<authentication\>
\<login-module code="com.sun.security.auth.module.Krb5LoginModule"flag="required"\>
\<module-option name="storeKey" value="true"/\>
\<module-option name="useKeyTab" value="true"/\>
\<module-option name="keyTab" value="\${krb.keyTab}"/\>
\<module-option name="principal" value="\${krb.principal}"/\>
\<module-option name="isInitiator" value="false"/\>
\</login-module\>
\</authentication\>
\</security-domain\>
\<security-domain name="SPNEGO" cache-type="default"\>
\<authentication\>
\<login-module code="Kerberos" flag="required"\>
\<module-option name="storeKey" value="true"/\>
\<module-option name="refreshKrb5Config" value="true"/\>
\<module-option name="useKeyTab" value="true"/\>
\<module-option name="doNotPrompt" value="true"/\>
\</login-module\>
\</authentication\>
\</security-domain\>- Caso não tenha alterado o jar do policy do JAVA (JCE - Java Cryptography Extension), baixar os arquivos e colocar em jdk/jre/lib/security/policy/limited e jdk/jre/lib/security/policy/unlimited;
- Importar (sincronizar) usuƔrios do LDAP no ITSM.
ā Atenção!
O DN Alias deve ser igual ao domĆnio da rede:

ā Atenção!
Ć recomendĆ”vel a leitura dos seguintes materiais de apoio:Ā