Pertanyaan yang diberi tag «kerberos»

Kerberos adalah protokol otentikasi jaringan komputer, yang memungkinkan node berkomunikasi melalui jaringan yang tidak aman untuk membuktikan identitas mereka satu sama lain secara aman. Desainernya terutama ditujukan pada model klien-server, dan memberikan otentikasi timbal balik - baik pengguna dan server memverifikasi identitas masing-masing.


5
Rasa kerberos apa?
Jadi saya membuat jaringan kecil dengan semua hal standar (file, email, dll.) Dan saya memutuskan untuk menggunakan solusi Kerberos + LDAP. Adakah ide atau rekomendasi tentang Heimdal vs. MIT? Saya telah menggunakan MIT sebelumnya, dan secara inheren Heimdal, tetapi saya tidak benar-benar tahu alasan sebenarnya untuk menggunakan salah satunya. Saya …

1
Bagaimana cara memberitahu mod_auth_kerb untuk melakukan tugasnya meskipun tidak ada "memerlukan pengguna yang valid"
Saya menerapkan otentikasi SSO menggunakan mod_auth_kerb di Apache. Konfigurasi saya terlihat seperti ini: <Location /login/ > AuthType Kerberos AuthName "Kerberos Login" KrbMethodNegotiate on KrbAuthoritative on KrbVerifyKDC on KrbAuthRealm D.ETHZ.CH Krb5Keytab /etc/HTTP.keytab KrbSaveCredentials on RequestHeader set KERBEROS_USER %{REMOTE_USER}s </Location> Masalah saya adalah, tanpa require valid-user, mod_auth_kerb bahkan tidak mencoba untuk mengotentikasi …

2
Izin untuk membuat SPN
Menurut beberapa dokumentasi saya sudah membaca akun layanan untuk SQL server akan membuat SPN ketika mesin database dinyalakan, memungkinkan untuk otentikasi kerberos. Saya belum dapat menemukan dokumentasi yang menyatakan izin apa yang diperlukan akun untuk membuat SPN. Jadi, izin apa yang harus dimiliki akun (kecuali admin domain jika memungkinkan) untuk …

2
Apakah pengaturan Kerberos / AD ini dimungkinkan?
Kami memiliki pengaturan IDAM yang sedikit rumit: Yaitu mesin pengguna akhir dan browser duduk di satu jaringan dengan AD induk, dan aplikasi berbasis Jetty kami dan AD yang dapat berbicara dengan (AD lokal) duduk di yang lain. Ada kepercayaan dua arah antara kedua iklan. Browser di jaringan induk memiliki domain …

2
Pengontrol domain yang diturunkan masih mengautentikasi pengguna
Mengapa kontroler domain yang didemosiasikan masih mengautentikasi pengguna? Setiap kali pengguna masuk ke workstation dengan akun domain, DC yang diturunkan ini mengotentikasi mereka. Log keamanannya menunjukkan info masuk, masuk, dan masuk khusus. Log keamanan DC baru kami menunjukkan beberapa masuk dan keluar mesin, tetapi tidak ada hubungannya dengan pengguna domain. …

1
Otentikasi Kerberos, host layanan dan akses ke KDC
Saya memiliki aplikasi web (hostname: service.domain.com) dan saya ingin menggunakan otentikasi Kerberos untuk mengidentifikasi pengguna yang masuk ke domain Windows. Microsoft AD (Windows Server 2008 R2) menyediakan layanan Kerberos. Layanan ini adalah aplikasi web Java menggunakan pustaka ekstensi Spring Security Kerberos untuk mengimplementasikan protokol SPNEGO / Kerberos. Saya telah membuat …

3
Bagaimana cara mengotomatiskan proses kinit untuk mendapatkan TGT untuk Kerberos?
Saat ini saya sedang menulis modul boneka untuk mengotomatiskan proses bergabung dengan server RHEL ke domain AD, dengan dukungan untuk Kerberos. Saat ini, saya memiliki masalah dengan secara otomatis mendapatkan dan melakukan cache tiket melalui pemberian Tiket Kerberos kinit. Jika ini dilakukan secara manual, saya akan melakukan ini: kinit aduser@REALM.COM …


3
Bagaimana cara menolak akses ke akun AD yang dinonaktifkan melalui kerberos di pam_krb5?
Saya memiliki direktori AD / Linux / LDAP / KRB5 yang berfungsi dan pengaturan otentikasi, dengan satu masalah kecil. Ketika sebuah akun dinonaktifkan, otentikasi publickey SSH masih memungkinkan login pengguna. Jelas bahwa klien kerberos dapat mengidentifikasi akun yang dinonaktifkan, karena kinit dan kpasswd mengembalikan "Kredensial klien telah dicabut" tanpa kata …

4
Multi Realms dan Multiple TGTs di bawah MIT Kerberos untuk Windows
Komputer lokal saya menggunakan Windows 7 Pro dan milik ranah LR, dikelola oleh server AD. Saya login ke komputer saya ketika terhubung ke jaringan ranah itu. Saya dapat melihat TGT dengan MIT Kerberos untuk Windows ver. 4.0.1. Saya ingin mengakses sumber daya di ranah asing, FR. Tidak ada kepercayaan Kerberos …
10 kerberos 


3
Otentikasi Putty Kerberos / GSSAPI
Saya mengkonfigurasi beberapa server Linux untuk mengautentikasi dengan Active Directory Kerberos menggunakan sssd di RHEL6. Saya juga mengaktifkan otentikasi GSSAPI dengan harapan login tanpa kata sandi. Tapi sepertinya saya tidak bisa mendapatkan Putty (0.63) untuk diautentikasi tanpa kata sandi. GSSAPI berfungsi antara sistem Linux (klien openSSH) yang dikonfigurasi untuk otentikasi …


1
Kerberos: Memisahkan AS dan TGS
Di Kerberos, Server Otentikasi (AS) dan Server Pemberian Tiket (TGS) umumnya diterapkan pada server yang sama. Mesin ini disebut Key Distribution Center (KDC). Tentunya, masuk akal untuk mengimplementasikan layanan ini pada mesin fisik yang sama, karena pada jaringan kecil dan menengah akan sulit untuk memisahkan kedua layanan ini. Selain itu, …
9 kerberos 

Dengan menggunakan situs kami, Anda mengakui telah membaca dan memahami Kebijakan Cookie dan Kebijakan Privasi kami.
Licensed under cc by-sa 3.0 with attribution required.