Привет
У меня вопрос по использованию keytab совместно с managed service account. На данный момент есть установленный сиквел на centos и сгенерированный для managed service account файл keytab. Сиквел в данном случае как тестовая шляпа для тестирования работы
Настраивалось по статье
https://docs.microsoft.com/en-us/sql/linux/sql-server-linux-active-directory-authentication?view=sql-server-ver15Сейчас работает, т.к. при создании был использован initial-пароль для Managed Service Account и kvno.
Вопрос в следующем: пароль managed service account должен дефолтово меняться каждые 30 дней. Смена пароля *должна* увеличить значение kvno, что приведёт к тому, что sso накроется кое-чем.
Кто настраивал именно в связке с managed service account? Да, будет работать, если сделать обычную учётку с password never expires. Это понятно, но ms типа заявляет работу с MSA, но я не вижу объективных причин для этого