Kako funkcioniše Kerberos Spnego?
Kako funkcioniše Kerberos Spnego?

Video: Kako funkcioniše Kerberos Spnego?

Video: Kako funkcioniše Kerberos Spnego?
Video: Kerberos — протокол аутентификации 2024, Decembar
Anonim

SPNEGO . Zbog ovoga, SPNEGO dolazi u pomoć. To je skraćenica od Simple and Protected GSS-API Negotiation Mechanism, koji pruža mehanizam za proširenje Kerberos okruženje za jednokratnu prijavu na web aplikacije. Aplikacija tada od KDC-a traži ulaznicu za uslugu, npr. aktivni imenik.

Na ovaj način, kako Kerberos i LDAP rade zajedno?

LDAP + Kerberos . LDAP i Kerberos zajedno napraviti odličnu kombinaciju. Kerberos koristi se za sigurno upravljanje vjerodajnicama (autentifikacija) dok LDAP koristi se za čuvanje mjerodavnih informacija o nalozima, kao što su ono čemu im je dozvoljen pristup (autorizacija), puno ime korisnika i uid.

Pored gore navedenog, kako da podesim Spnego? Procedura. U administrativnoj konzoli kliknite na Sigurnost > Globalna sigurnost. Pod Authentication, proširite Web and SIP Security, a zatim kliknite SPNEGO web autentikacija. Napomena Morate konfigurirati filter prije nego što omogućite SPNEGO web autentikacija.

Osim toga, kako funkcionira Kerberos SSO?

Kerberos SSO radi tako što će prva aplikacija za provjeru autentičnosti (obično proces prijave klijenta) dijeliti Ticket Granting Ticket koju dobije s drugim aplikacijama. Tipično Unix Kerberos implementacije dijele i keširaju tikete stavljanjem Kerberos ulaznice u fajlovima, dok Windows koristi zajedničku memoriju.

Šta je SPN i kako funkcioniše?

Ime principala usluge ( SPN ) je jedinstveni identifikator instance usluge. SPN-ove koristi Kerberos autentifikacija za povezivanje instance usluge sa nalogom za prijavu na uslugu. Ovo omogućava klijentskoj aplikaciji da zatraži da usluga autentifikuje nalog čak i ako klijent nema ime naloga.

Preporučuje se: