Jak Kerberos Spnego působí?
Jak Kerberos Spnego působí?

Video: Jak Kerberos Spnego působí?

Video: Jak Kerberos Spnego působí?
Video: How Kerberos Works 2024, Prosinec
Anonim

SPNEGO . Kvůli tomu, SPNEGO přichází na pomoc. Zkratka znamená Simple and Protected GSS-API Negotiation Mechanism, který poskytuje mechanismus pro rozšíření Kerberos prostředí pro jednotné přihlašování k webovým aplikacím. Aplikace si poté vyžádá servisní lístek od KDC, např. Active Directory.

Jak takto spolupracují Kerberos a LDAP?

LDAP + Kerberos . LDAP a Kerberos společně vytvořit skvělou kombinaci. Kerberos se používá k bezpečné správě přihlašovacích údajů (ověření). LDAP se používá k uchovávání autoritativních informací o účtech, jako je to, k čemu mají povolen přístup (autorizace), celé jméno uživatele a uid.

Kromě výše uvedeného, jak nastavím Spnego? Postup. V administrativní konzole klikněte na Zabezpečení > Globální zabezpečení. V části Autentizace rozbalte položku Zabezpečení webu a SIP a klepněte na tlačítko SPNEGO webová autentizace. Poznámka: Musíte konfigurovat filtr před aktivací SPNEGO webová autentizace.

Jak navíc funguje jednotné přihlašování Kerberos?

SSO Kerberos funguje tím, že první aplikace, která se ověří (obvykle proces přihlášení klienta), sdílí tiket udělení tiketu, který získá, s jinými aplikacemi. Typicky Unix Kerberos implementace sdílejí a ukládají lístky do mezipaměti vložením Kerberos lístky v souborech, zatímco Windows používá sdílenou paměť.

Co je SPN a jak funguje?

Hlavní název služby ( SPN ) je jedinečný identifikátor instance služby. SPN používá ověřování Kerberos k přidružení instance služby k přihlašovacímu účtu služby. To umožňuje klientské aplikaci požadovat, aby služba ověřila účet, i když klient nemá název účtu.

Doporučuje: