Jak działa Kerberos Spnego?
Jak działa Kerberos Spnego?

Wideo: Jak działa Kerberos Spnego?

Wideo: Jak działa Kerberos Spnego?
Wideo: How Kerberos Works 2024, Grudzień
Anonim

SPNEGO . Z tego powodu, SPNEGO przychodzi na ratunek. Oznacza Simple and Protected GSS-API Negotiation Mechanism, który zapewnia mechanizm rozszerzania Kerberos oparte na środowisku jednokrotnego logowania do aplikacji internetowych. Następnie aplikacja żąda biletu serwisowego z KDC, np. Active Directory.

Jak w ten sposób współpracują Kerberos i LDAP?

LDAP + Kerberos . LDAP oraz Kerberos razem tworzą świetną kombinację. Kerberos służy do bezpiecznego zarządzania danymi uwierzytelniającymi (uwierzytelnianie), podczas gdy LDAP służy do przechowywania miarodajnych informacji o kontach, takich jak dostęp do nich (autoryzacja), imię i nazwisko użytkownika oraz identyfikator użytkownika.

Poza powyższym, jak założyć Spnego? Procedura. W Konsoli administracyjnej kliknij Zabezpieczenia > Zabezpieczenia globalne. W sekcji Uwierzytelnianie rozwiń Bezpieczeństwo sieci i SIP, a następnie kliknij SPNEGO uwierzytelnianie internetowe. Uwaga Musisz skonfigurować filtr przed włączeniem SPNEGO uwierzytelnianie internetowe.

Ponadto, jak działa jednokrotne logowanie Kerberos?

Działa jednokrotne logowanie Kerberos dzięki temu, że pierwsza aplikacja do uwierzytelnienia (zazwyczaj proces logowania klienta) współdzieli otrzymany bilet przyznania biletu z innymi aplikacjami. Zazwyczaj Unix Kerberos implementacje udostępniają i buforują bilety, umieszczając Kerberos bilety w plikach, podczas gdy Windows korzysta z pamięci współdzielonej.

Co to jest SPN i jak to działa?

Główna nazwa usługi ( SPN ) to unikalny identyfikator instancji usługi. Nazwy SPN są używane przez uwierzytelnianie Kerberos do kojarzenia wystąpienia usługi z kontem logowania do usługi. Dzięki temu aplikacja kliencka może zażądać uwierzytelnienia konta przez usługę, nawet jeśli klient nie ma nazwy konta.

Zalecana: