Kerberos Spnego hoạt động như thế nào?
Kerberos Spnego hoạt động như thế nào?

Video: Kerberos Spnego hoạt động như thế nào?

Video: Kerberos Spnego hoạt động như thế nào?
Video: How Kerberos Works 2024, Có thể
Anonim

SPNEGO . Bởi vì điều này, SPNEGO đến để giải cứu. Nó là viết tắt của Cơ chế Đàm phán GSS-API Đơn giản và Được Bảo vệ, cung cấp một cơ chế để mở rộng Kerberos dựa trên môi trường đăng nhập một lần cho các ứng dụng web. Sau đó, ứng dụng yêu cầu một phiếu dịch vụ từ KDC, ví dụ: một Active Directory.

Theo cách này, làm thế nào để Kerberos và LDAP hoạt động cùng nhau?

LDAP + Kerberos . LDAP và Kerberos cùng nhau tạo nên một sự kết hợp tuyệt vời. Kerberos được sử dụng để quản lý thông tin đăng nhập một cách an toàn (xác thực) trong khi LDAP được sử dụng để giữ thông tin có thẩm quyền về tài khoản, chẳng hạn như những gì họ được phép truy cập (ủy quyền), tên đầy đủ và uid của người dùng.

Ngoài phần trên, làm cách nào để thiết lập Spnego? Thủ tục. Trong bảng điều khiển quản trị, nhấp vào Bảo mật> Bảo mật toàn cầu. Trong Xác thực, hãy mở rộng Bảo mật Web và SIP, sau đó nhấp vào SPNEGO xác thực web. Lưu ý Bạn phải cấu hình bộ lọc trước khi bật SPNEGO xác thực web.

Ngoài ra, Kerberos SSO hoạt động như thế nào?

Kerberos SSO hoạt động bằng cách yêu cầu ứng dụng đầu tiên xác thực (thường là quy trình đăng nhập của khách hàng) chia sẻ Ticket Granting Ticket mà nó có được với các ứng dụng khác. Điển hình là Unix Kerberos triển khai chia sẻ và lưu vào bộ nhớ cache các vé bằng cách đặt Kerberos vé trong tệp, trong khi Windows sử dụng bộ nhớ dùng chung.

SPN là gì và nó hoạt động như thế nào?

Tên chính của dịch vụ ( SPN ) là một định danh duy nhất của một phiên bản dịch vụ. SPN được sử dụng bởi xác thực Kerberos để liên kết một phiên bản dịch vụ với tài khoản đăng nhập dịch vụ. Điều này cho phép ứng dụng khách yêu cầu dịch vụ xác thực tài khoản ngay cả khi khách hàng không có tên tài khoản.

Đề xuất: