Kako Kerberos Spnego funkcionira?
Kako Kerberos Spnego funkcionira?

Video: Kako Kerberos Spnego funkcionira?

Video: Kako Kerberos Spnego funkcionira?
Video: Kerberos — протокол аутентификации 2024, Svibanj
Anonim

SPNEGO . Zbog ovoga, SPNEGO dolazi u pomoć. To je skraćenica od Simple and Protected GSS-API Negotiation Mechanism, koji pruža mehanizam za proširenje Kerberos temeljeno na okruženju jedinstvene prijave na web-aplikacije. Aplikacija tada od KDC-a traži ulaznicu za uslugu, npr. aktivni imenik.

Na ovaj način, kako Kerberos i LDAP rade zajedno?

LDAP + Kerberos . LDAP i Kerberos zajedno napraviti odličnu kombinaciju. Kerberos koristi se za sigurno upravljanje vjerodajnicama (autentifikacija) dok LDAP koristi se za držanje mjerodavnih informacija o računima, kao što su što im je dopušteno pristupiti (autorizacija), puno ime korisnika i uid.

Osim gore navedenog, kako mogu postaviti Spnego? Postupak. Na administrativnoj konzoli kliknite Sigurnost > Globalna sigurnost. U odjeljku Provjera autentičnosti proširite Web i SIP sigurnost, a zatim kliknite SPNEGO web autentifikacija. Napomena Morate konfigurirati filter prije nego što omogućite SPNEGO web autentifikacija.

Osim toga, kako radi Kerberos SSO?

Kerberos SSO radi tako što će prva aplikacija za provjeru autentičnosti (obično proces prijave klijenta) dijeliti Ticket Granting Ticket koju dobije s drugim aplikacijama. Obično Unix Kerberos implementacije dijele i keširaju tikete stavljanjem Kerberos ulaznice u datotekama, dok Windows koristi zajedničku memoriju.

Što je SPN i kako funkcionira?

Ime principala usluge ( SPN ) je jedinstveni identifikator instance usluge. SPN-ove koristi Kerberos autentifikacija za povezivanje instance usluge s računom za prijavu na uslugu. To omogućuje aplikaciji klijenta da zatraži da usluga provjerava autentičnost računa čak i ako klijent nema naziv računa.

Preporučeni: