Kako deluje Kerberos Spnego?
Kako deluje Kerberos Spnego?

Video: Kako deluje Kerberos Spnego?

Video: Kako deluje Kerberos Spnego?
Video: Kerberos — протокол аутентификации 2024, December
Anonim

SPNEGO . Zaradi tega, SPNEGO priskoči na pomoč. Okrajšava za preprost in zaščiten mehanizem pogajanj GSS-API, ki zagotavlja mehanizem za razširitev Kerberos okolje enotne prijave v spletne aplikacije. Aplikacija nato od KDC zahteva servisno vozovnico, npr. imenik Active Directory.

Kako na ta način Kerberos in LDAP delujeta skupaj?

LDAP + Kerberos . LDAP in Kerberos skupaj ustvarite odlično kombinacijo. Kerberos se uporablja za varno upravljanje poverilnic (avtentikacija), medtem ko LDAP se uporablja za shranjevanje verodostojnih informacij o računih, na primer do tega, kaj jim je dovoljen dostop (avtorizacija), polno ime uporabnika in uid.

Poleg zgoraj, kako naj nastavim Spnego? Postopek. V skrbniški konzoli kliknite Varnost > Globalna varnost. V razdelku Preverjanje pristnosti razširite Web and SIP Security in kliknite SPNEGO spletno preverjanje pristnosti. Opomba Morate konfigurirati filter, preden omogočite SPNEGO spletno preverjanje pristnosti.

Poleg tega, kako deluje Kerberos SSO?

Kerberos SSO deluje tako, da prva aplikacija za preverjanje pristnosti (običajno postopek prijave odjemalca) deli vozovnico za odobritev vstopnic, ki jo pridobi, z drugimi aplikacijami. Običajno Unix Kerberos implementacije delijo in predpomnijo vstopnice tako, da postavijo Kerberos vstopnice v datotekah, medtem ko Windows uporablja skupni pomnilnik.

Kaj je SPN in kako deluje?

Ime glavnega servisa ( SPN ) je edinstven identifikator primerka storitve. SPN uporablja preverjanje pristnosti Kerberos za povezovanje primerka storitve z računom za prijavo v storitev. To odjemalski aplikaciji omogoča, da zahteva, da storitev preveri pristnost računa, tudi če odjemalec nima imena računa.

Priporočena: