ThématiqueActive Directory →
Définition simple
Un identifiant qui associe un service réseau à un compte Active Directory.
Définition technique
Service Principal Name permet à Kerberos d’identifier le compte sous lequel un service s’exécute.
À quoi cela sert ?
Permettre l’authentification Kerberos vers SQL, HTTP, CIFS ou d’autres services.
Exemple concret
Un service SQL peut avoir un SPN MSSQLSvc/serveur:1433 associé à son compte de service.
Problèmes fréquents
- SPN dupliqué
- SPN absent
- SPN lié au mauvais compte
Termes associés
À retenir : les comportements et commandes précises peuvent varier selon les versions, produits et architectures.