Com funciona Kerberos Spnego?
Com funciona Kerberos Spnego?

Vídeo: Com funciona Kerberos Spnego?

Vídeo: Com funciona Kerberos Spnego?
Vídeo: Как работает Kerberos 2024, Maig
Anonim

SPNEGO . A causa d'això, SPNEGO ve al rescat. Significa Mecanisme de negociació GSS-API simple i protegit, que proporciona un mecanisme per estendre un Kerberos entorn d'inici de sessió únic basat en aplicacions web. Aleshores, l'aplicació sol·licita un bitllet de servei al KDC, p. un directori actiu.

D'aquesta manera, com funcionen junts Kerberos i LDAP?

LDAP + Kerberos . LDAP i Kerberos junts fer una gran combinació. Kerberos s'utilitza per gestionar les credencials de manera segura (autenticació) mentre LDAP s'utilitza per mantenir informació autoritzada sobre els comptes, com ara a què se'ls permet accedir (autorització), el nom complet i l'ID de l'usuari.

Al costat de dalt, com puc configurar Spnego? Procediment. A la consola administrativa, feu clic a Seguretat > Seguretat global. A Autenticació, expandiu Seguretat web i SIP i, a continuació, feu clic SPNEGO autenticació web. Nota Cal que configurar el filtre abans d'activar-lo SPNEGO autenticació web.

A més, com funciona l'SSO de Kerberos?

Kerberos SSO funciona fent que la primera aplicació que s'autentiqui (normalment un procés d'inici de sessió del client) comparteixi el Ticket Granting Ticket que obté amb altres aplicacions. Normalment Unix Kerberos les implementacions comparteixen i emmagatzemen en memòria cau els tiquets posant el fitxer Kerberos bitllets en fitxers, mentre que Windows utilitza memòria compartida.

Què és SPN i com funciona?

Un nom principal de servei ( SPN ) és un identificador únic d'una instància de servei. Els SPN són utilitzats per l'autenticació Kerberos per associar una instància de servei amb un compte d'inici de sessió de servei. Això permet que una aplicació client sol·liciti que el servei autentiqui un compte encara que el client no tingui el nom del compte.

Recomanat: