Hur fungerar Kerberos Spnego?
Hur fungerar Kerberos Spnego?

Video: Hur fungerar Kerberos Spnego?

Video: Hur fungerar Kerberos Spnego?
Video: How Kerberos Works 2024, November
Anonim

SPNEGO . På grund av detta, SPNEGO kommer till undsättning. Det står för Simple and Protected GSS-API Negotiation Mechanism, som tillhandahåller en mekanism för att förlänga en Kerberos baserad enkel inloggningsmiljö till webbapplikationer. Applikationen begär sedan en servicebiljett från KDC, t.ex. en Active Directory.

På så sätt, hur fungerar Kerberos och LDAP tillsammans?

LDAP + Kerberos . LDAP och Kerberos tillsammans skapa en bra kombination. Kerberos används för att hantera autentiseringsuppgifter säkert (autentisering) medan LDAP används för att hålla auktoritativ information om kontona, såsom vad de får åtkomst till (auktorisering), användarens fullständiga namn och uid.

Utöver ovan, hur ställer jag in Spnego? Procedur. I administratörskonsolen klickar du på Säkerhet > Global säkerhet. Under Autentisering expanderar du Webb- och SIP-säkerhet och klickar sedan SPNEGO webbautentisering. Obs Du måste konfigurera filtret innan du aktiverar SPNEGO webbautentisering.

Dessutom, hur fungerar Kerberos SSO?

Kerberos SSO fungerar genom att låta den första applikationen att autentisera (vanligtvis en klientinloggningsprocess) dela biljettbeviljande biljetten den erhåller med andra applikationer. Typiskt Unix Kerberos implementeringar delar och cachelagrar biljetterna genom att sätta Kerberos biljetter i filer, medan Windows använder delat minne.

Vad är SPN och hur fungerar det?

Ett tjänstehuvudnamn ( SPN ) är en unik identifierare för en tjänsteinstans. SPN:er används av Kerberos-autentisering för att associera en tjänsteinstans med ett tjänstinloggningskonto. Detta tillåter en klientapplikation att begära att tjänsten autentiserar ett konto även om klienten inte har kontonamnet.

Rekommenderad: