Hogyan működik a Kerberos Spnego?
Hogyan működik a Kerberos Spnego?

Videó: Hogyan működik a Kerberos Spnego?

Videó: Hogyan működik a Kerberos Spnego?
Videó: How Kerberos Works 2024, November
Anonim

SPNEGO . Emiatt, SPNEGO jön a mentésre. Az egyszerű és védett GSS-API tárgyalási mechanizmus rövidítése, amely egy mechanizmust biztosít a Kerberos alapú egyszeri bejelentkezési környezet webes alkalmazásokhoz. Az alkalmazás ezután szervizjegyet kér a KDC-től, pl. egy Active Directory.

Ilyen módon hogyan működik együtt a Kerberos és az LDAP?

LDAP + Kerberos . LDAP és Kerberos együtt remek kombinációt alkothat. Kerberos a hitelesítési adatok biztonságos kezelésére szolgál (hitelesítés), miközben LDAP a fiókokkal kapcsolatos hiteles információk tárolására szolgál, mint például, hogy mihez férhetnek hozzá (engedély), a felhasználó teljes neve és felhasználói azonosítója.

A fentieken kívül hogyan tudom beállítani a Spnego-t? Eljárás. Az adminisztrációs konzolon kattintson a Biztonság > Globális biztonság elemre. A Hitelesítés alatt bontsa ki a Web és SIP biztonság elemet, majd kattintson a gombra SPNEGO webes hitelesítés. Megjegyzés Muszáj Beállítás a szűrőt engedélyezés előtt SPNEGO webes hitelesítés.

Továbbá hogyan működik a Kerberos SSO?

A Kerberos SSO működik azáltal, hogy az első hitelesítési alkalmazás (jellemzően egy kliens bejelentkezési folyamat) megosztja a jegykiadási jegyet más alkalmazásokkal. Általában Unix Kerberos implementációk megosztják és gyorsítótárazzák a jegyeket a Kerberos jegyek a fájlokban, míg a Windows megosztott memóriát használ.

Mi az SPN és hogyan működik?

A szolgáltatás egyszerű neve ( SPN ) egy szolgáltatáspéldány egyedi azonosítója. Az SPN-eket a Kerberos hitelesítés használja a szolgáltatáspéldány szolgáltatás bejelentkezési fiókhoz való társításához. Ez lehetővé teszi az ügyfélalkalmazás számára, hogy kérje a szolgáltatástól egy fiók hitelesítését, még akkor is, ha az ügyfél nem rendelkezik a fióknévvel.

Ajánlott: