Kerberos Spnego қалай жұмыс істейді?
Kerberos Spnego қалай жұмыс істейді?

Бейне: Kerberos Spnego қалай жұмыс істейді?

Бейне: Kerberos Spnego қалай жұмыс істейді?
Бейне: What is single sign on (sso) | How sso works with saml | SAML authentication with AD (2021) 2024, Мамыр
Anonim

SPNEGO . Бұл үшін, SPNEGO көмекке келеді. Ол қарапайым және қорғалған GSS-API келіссөздер механизмін білдіреді, ол кеңейту механизмін қамтамасыз етеді. Керберос веб-қосымшаларға бір рет кіру ортасына негізделген. Содан кейін қолданба KDC-тен қызметтік билетті сұрайды, мысалы: Active Directory.

Осылайша, Kerberos және LDAP қалай бірге жұмыс істейді?

LDAP + Керберос . LDAP және Керберос бірге тамаша комбинация жасаңыз. Керберос тіркелгі деректерін қауіпсіз басқару үшін қолданылады (аутентификация). LDAP тіркелгілер туралы беделді ақпаратты сақтау үшін пайдаланылады, мысалы, оларға қол жеткізуге рұқсат етілген нәрсе (авторизация), пайдаланушының толық аты-жөні және пайдаланушы идентификаторы.

Жоғарыда көрсетілгеннен басқа, Spnego жүйесін қалай орнатуға болады? Процедура. Әкімшілік консолінде Қауіпсіздік > Жаһандық қауіпсіздік тармағын таңдаңыз. Аутентификация астында Веб және SIP қауіпсіздігі тармағын кеңейтіп, содан кейін басыңыз SPNEGO веб-аутентификация. Ескерту Сізге міндетті конфигурациялау қосу алдында сүзгіні таңдаңыз SPNEGO веб-аутентификация.

Сонымен қатар, Kerberos SSO қалай жұмыс істейді?

Kerberos SSO жұмыс істейді аутентификация үшін бірінші қолданбаға ие болу арқылы (әдетте клиентке кіру процесі) ол алған Билет беру билетін басқа қолданбалармен бөліседі. Әдетте Unix Керберос іске асыру билеттерін қою арқылы бөліседі және кэштейді Керберос файлдардағы билеттер, ал Windows ортақ жадты пайдаланады.

SPN дегеніміз не және ол қалай жұмыс істейді?

Қызметтің негізгі атауы ( SPN ) сервистік дананың бірегей идентификаторы болып табылады. SPNs Kerberos аутентификациясы арқылы қызмет данасын қызметке кіру тіркелгісімен байланыстыру үшін пайдаланылады. Бұл клиент қолданбасына тіпті клиентте тіркелгі аты болмаса да, қызметтің тіркелгіні түпнұсқалығын растауды сұрауға мүмкіндік береді.

Ұсынылған: