Saya ingin dapat memanfaatkan Kerberos tanpa harus bergabung dengan mesin saya ke domain.
Mengapa? Karena ini adalah mesin pribadi dan kami tidak diizinkan untuk bergabung dengan mereka dengan domain perusahaan (kami juga tidak bisa).
Saya ingin dapat memanfaatkan Kerberos tanpa harus bergabung dengan mesin saya ke domain.
Mengapa? Karena ini adalah mesin pribadi dan kami tidak diizinkan untuk bergabung dengan mereka dengan domain perusahaan (kami juga tidak bisa).
Jawaban:
Ini adalah keberhasilan parsial saya sejauh ini. Saya dapat mengatur otentikasi Kerberos tetapi hanya di Firefox dan Google Chrome, di Safari tidak berfungsi dan tampaknya mustahil untuk membuatnya berfungsi tanpa benar-benar bergabung dengan domain.
>kinit username@EXAMPLE.COM
>klist
Ticket cache: FILE:/tmp/krb5cc_0
Default principal: user@EXAMPLE.COM
Valid starting Expires Service principal
06/05/14 11:36:00 06/05/14 21:36:06 krbtgt/EXAMPLE.COM@EXAMPLE.COM
renew until 07/05/14 11:36:00
Sekarang Anda dapat menggunakan /System/Library/CoreServices/Ticket Viewer.app
untuk melihat tiket, atau untuk memperbaruinya saat kedaluwarsa.
curl -v --negotiate -u : -b ~/cookiejar.txt -c ~/cookiejar.txt --output /dev/null http://example.com
buka about:config
dan konfigurasikannetwork.negotiate-auth.trusted-uris: .example.com
defaults write com.google.Chrome AuthServerWhitelist "*.example.com"
defaults write com.google.Chrome AuthNegotiateDelegateWhitelist "*.example.com"
Berdasarkan https://www.pingidentity.com/support/solutions/index.cfm/How-to-configure-supported-browsers-for-Kerberos-NTLM#safari tampaknya Safari hanya akan menggunakan SPNEGO saat digabungkan ke domain. Kalau tidak, itu hanya akan mencoba NTLM yang mungkin dinonaktifkan sebagai tidak aman.
Setiap kontribusi lebih dari disambut!