Come funziona Kerberos Spnego?
Come funziona Kerberos Spnego?

Video: Come funziona Kerberos Spnego?

Video: Come funziona Kerberos Spnego?
Video: Как работает Kerberos 2024, Maggio
Anonim

SPNEGO . A causa di ciò, SPNEGO viene in soccorso. È l'acronimo di Simple and Protected GSS-API Negotiation Mechanism, che fornisce un meccanismo per estendere a Kerberos ambiente single sign-on basato su applicazioni web. L'applicazione richiede quindi un ticket di servizio dal KDC, ad es. una directory attiva.

In questo modo, come funzionano insieme Kerberos e LDAP?

LDAP + Kerberos . LDAP e Kerberos insieme creare un'ottima combinazione. Kerberos viene utilizzato per gestire le credenziali in modo sicuro (autenticazione) mentre LDAP viene utilizzato per conservare informazioni autorevoli sugli account, come ciò a cui è consentito accedere (autorizzazione), il nome completo dell'utente e l'uid.

Oltre a quanto sopra, come si configura Spnego? Procedura. Nella console di amministrazione, fai clic su Sicurezza > Sicurezza globale. In Autenticazione, espandere Sicurezza Web e SIP e quindi fare clic su SPNEGO autenticazione web. Nota è necessario configurare il filtro prima di abilitare SPNEGO autenticazione web.

Inoltre, come funziona Kerberos SSO?

Kerberos SSO funziona facendo in modo che la prima applicazione da autenticare (tipicamente un processo di login client) condivida il Ticket Granting Ticket che ottiene con altre applicazioni. Tipicamente Unix Kerberos le implementazioni condividono e memorizzano nella cache i ticket inserendo il Kerberos ticket nei file, mentre Windows utilizza la memoria condivisa.

Cos'è SPN e come funziona?

Un nome dell'entità servizio ( SPN ) è un identificatore univoco di un'istanza del servizio. Gli SPN vengono utilizzati dall'autenticazione Kerberos per associare un'istanza del servizio a un account di accesso al servizio. Ciò consente a un'applicazione client di richiedere che il servizio autentichi un account anche se il client non ha il nome dell'account.

Consigliato: