Kuidas Kerberos Spnego töötab?
Kuidas Kerberos Spnego töötab?

Video: Kuidas Kerberos Spnego töötab?

Video: Kuidas Kerberos Spnego töötab?
Video: Active Directory Foundations: Understanding this object database 2024, November
Anonim

SPNEGO . Selle pärast, SPNEGO tuleb appi. See tähistab lihtsat ja kaitstud GSS-API läbirääkimismehhanismi, mis pakub mehhanismi Kerberos ühekordse sisselogimise keskkond veebirakendustele. Seejärel küsib rakendus KDC-lt teeninduspiletit, nt. Active Directory.

Kuidas Kerberos ja LDAP sel viisil koos töötavad?

LDAP + Kerberos . LDAP ja Kerberos koos luua suurepärane kombinatsioon. Kerberos kasutatakse mandaatide turvaliseks haldamiseks (autentimine). LDAP kasutatakse autoriteetse teabe hoidmiseks kontode kohta, näiteks sellele, millele neil on juurdepääs (volitus), kasutaja täisnimi ja kasutajatunnus.

Lisaks ülalolevale, kuidas ma saan Spnego seadistada? Menetlus. Klõpsake halduskonsoolis valikuid Turvalisus > Globaalne turvalisus. Laiendage jaotises Autentimine jaotist Veebi- ja SIP-turvalisus ja seejärel klõpsake nuppu SPNEGO veebi autentimine. Märkus. Peate seadistada filtrit enne lubamist SPNEGO veebi autentimine.

Lisaks, kuidas Kerberose SSO töötab?

Kerberose SSO töötab laseb esimesel autentimisrakendusel (tavaliselt kliendi sisselogimisprotsess) jagab saadud piletite väljastamise piletit teiste rakendustega. Tavaliselt Unix Kerberos rakendused jagavad ja salvestavad pileteid vahemällu, pannes Kerberos piletid failides, samas kui Windows kasutab ühismälu.

Mis on SPN ja kuidas see töötab?

Teenuse põhinimi ( SPN ) on teenuse eksemplari kordumatu identifikaator. SPN-e kasutab Kerberose autentimine teenuse eksemplari sidumiseks teenuse sisselogimiskontoga. See võimaldab kliendirakendusel taotleda teenuselt konto autentimist isegi siis, kui kliendil pole konto nime.

Soovitan: