Hoe werkt Kerberos Spnego?
Hoe werkt Kerberos Spnego?

Video: Hoe werkt Kerberos Spnego?

Video: Hoe werkt Kerberos Spnego?
Video: Kerberos Authentication Protocol 🔥🔥 2024, November
Anonim

SPNEGO . Daarom, SPNEGO komt te hulp. Het staat voor Simple and Protected GSS-API Negotiation Mechanism, dat een mechanisme biedt voor het verlengen van een Kerberos gebaseerde single sign-on-omgeving voor webapplicaties. De applicatie vraagt dan een serviceticket aan bij het KDC, b.v. een Active Directory.

Hoe werken Kerberos en LDAP op deze manier samen?

LDAP + Kerberos . LDAP en Kerberos samen zorgen voor een geweldige combinatie. Kerberos wordt gebruikt om inloggegevens veilig te beheren (authenticatie) terwijl LDAP wordt gebruikt voor het bewaren van gezaghebbende informatie over de accounts, zoals waartoe ze toegang hebben (autorisatie), de volledige naam van de gebruiker en uid.

Hoe stel ik Spnego in zoals hierboven beschreven? Procedure. Klik in de beheerconsole op Beveiliging > Algemene beveiliging. Vouw onder Verificatie de optie Web- en SIP-beveiliging uit en klik vervolgens op SPNEGO web authenticatie. Opmerking U moet: configureren het filter voordat u het inschakelt SPNEGO web authenticatie.

Bovendien, hoe werkt Kerberos SSO?

Kerberos SSO werkt door de eerste aanvraag voor authenticatie (meestal een inlogproces van een klant) het verkregen Ticket Granting Ticket te laten delen met andere aanvragen. Typisch Unix Kerberos implementaties delen en cachen de tickets door de Kerberos tickets in bestanden, terwijl Windows gedeeld geheugen gebruikt.

Wat is SPN en hoe werkt het?

Een service-principalnaam ( SPN ) is een unieke id van een service-instantie. SPN's worden gebruikt door Kerberos-verificatie om een service-instantie te koppelen aan een serviceaanmeldingsaccount. Hierdoor kan een clienttoepassing de service verzoeken om een account te verifiëren, zelfs als de client de accountnaam niet heeft.

Aanbevolen: