Miten Kerberos Spnego toimii?
Miten Kerberos Spnego toimii?

Video: Miten Kerberos Spnego toimii?

Video: Miten Kerberos Spnego toimii?
Video: What is single sign on (sso) | How sso works with saml | SAML authentication with AD (2021) 2024, Saattaa
Anonim

SPNEGO . Tämän takia, SPNEGO tulee apuun. Se tarkoittaa Simple and Protected GSS-API Negotiation Mechanism, joka tarjoaa mekanismin laajentaa Kerberos perustuva kertakirjautumisympäristö verkkosovelluksiin. Sovellus pyytää sitten palvelulipun KDC:ltä, esim. Active Directory.

Miten Kerberos ja LDAP toimivat tällä tavalla yhdessä?

LDAP + Kerberos . LDAP ja Kerberos yhdessä muodostavat loistavan yhdistelmän. Kerberos käytetään valtuustietojen turvalliseen hallintaan (todennus) samalla LDAP käytetään pitämään tallessa arvovaltaisia tietoja tileistä, kuten mitä he saavat käyttää (valtuutus), käyttäjän koko nimi ja käyttäjätunnus.

Yllä olevan lisäksi, kuinka määritän Spnegon? Menettely. Napsauta hallintakonsolissa Suojaus > Yleinen suojaus. Laajenna Todennus-kohdassa Web- ja SIP-suojaus ja napsauta sitten SPNEGO verkkotodennus. Huomautus Sinun täytyy konfiguroida suodatin ennen käyttöönottoa SPNEGO verkkotodennus.

Lisäksi, miten Kerberos SSO toimii?

Kerberos SSO toimii antamalla ensimmäisen autentikointisovelluksen (tyypillisesti asiakkaan sisäänkirjautumisprosessin) jakamalla saamansa lipun myöntämislipun muiden sovellusten kanssa. Tyypillisesti Unix Kerberos toteutukset jakavat ja tallentavat liput välimuistiin asettamalla Kerberos lippuja tiedostoissa, kun taas Windows käyttää jaettua muistia.

Mikä on SPN ja miten se toimii?

Palvelun päänimi ( SPN ) on palveluesiintymän yksilöllinen tunniste. Kerberos-todennus käyttää SPN-numeroita palveluilmentymän yhdistämiseen palvelun kirjautumistiliin. Näin asiakassovellus voi pyytää palvelua todentamaan tilin, vaikka asiakkaalla ei olisi tilin nimeä.

Suositeltava: