Как работи Kerberos Spnego?
Как работи Kerberos Spnego?

Видео: Как работи Kerberos Spnego?

Видео: Как работи Kerberos Spnego?
Видео: Протокол Kerberos 2024, Декември
Anonim

SPNEGO . Заради това, SPNEGO идва на помощ. Това означава прост и защитен GSS-API механизъм за преговори, който осигурява механизъм за разширяване на Kerberos базирана среда за единичен вход към уеб приложения. След това приложението изисква билет за услуга от KDC, напр. активна директория.

По този начин как Kerberos и LDAP работят заедно?

LDAP + Kerberos . LDAP и Kerberos заедно създават страхотна комбинация. Kerberos се използва за сигурно управление на идентификационни данни (удостоверяване), докато LDAP се използва за съхраняване на авторитетна информация за акаунтите, като например до какво им е разрешен достъп (упълномощаване), пълното име на потребителя и uid.

Освен по-горе, как да настроя Spnego? Процедура. В административната конзола щракнете върху Защита > Глобална сигурност. Под Удостоверяване разгънете Уеб и SIP сигурност и след това щракнете SPNEGO уеб удостоверяване. Забележка Трябва конфигурирайте филтъра преди активиране SPNEGO уеб удостоверяване.

Освен това, как работи Kerberos SSO?

Kerberos SSO работи като първото приложение за удостоверяване (обикновено процес на влизане на клиент) споделя билета за предоставяне на билети, който получава, с други приложения. Обикновено Unix Kerberos реализации споделят и кешират билетите чрез поставяне на Kerberos билети във файлове, докато Windows използва споделена памет.

Какво е SPN и как работи?

Име на принципа на услугата ( SPN ) е уникален идентификатор на екземпляр на услуга. SPN се използват от удостоверяването на Kerberos за свързване на екземпляр на услугата с акаунт за влизане в услуга. Това позволява на клиентското приложение да поиска услугата да удостовери акаунт, дори ако клиентът няма името на акаунта.

Препоръчано: