Описание тега kerberos
Kerberos - это протокол аутентификации компьютерной сети, который позволяет узлам, обменивающимся данными по незащищенной сети, безопасно подтверждать свою идентичность друг другу. Его разработчики нацелены в первую очередь на модель клиент-сервер, и она обеспечивает взаимную аутентификацию - и пользователь, и сервер проверяют идентичность друг друга.
1
ответ
Как настроить делегирование в приложении ASP.Net Core 2.0 в Windows, когда пользователи проходят аутентификацию через Azure AD
Настройка: У меня есть веб-приложение, написанное на ASP.NET Core 2.0, которое проходит проверку подлинности в Azure AD с использованием OpenID Connect. Он работает на компьютере, который является частью домена Azure AD. Приложение имеет приложение,…
15 дек '17 в 22:17
0
ответов
Запретить запросы LDAP
У меня есть рабочий ноутбук, который я также подключаю к своей локальной сети. На ней у меня есть пи-дыра. По нему видно, что ноутбук делает очень много запросов к офисному домену, который, конечно, дома недоступен. Я играю с этим и хочу посмотреть,…
10 янв '19 в 15:17
1
ответ
Создание Kerberos Keytab в Windows
Я пишу плагин pGina для получения токенов AFS и Kerberos TGT от наших kdcs при входе в систему, при этом я заметил, что "особенностью" kinit является то, что он не позволяет вам вводить какие-либо данные, кроме как с клавиатуры. просто перенаправить…
07 июн '12 в 23:42
2
ответа
Аутентификация Kerberos с использованием Java и ActiveDirectory: KRB5KDC_ERR_S_PRINCIPAL_UNKNOWN
У меня есть Java-приложение с поддержкой единого входа с использованием Kerberos по URL-адресу http://alf-test.example.com/. К сожалению, кое-что не работает, AD говорит, что не знает принципала обслуживания. Это обмен TGS-REQ: Запрос: Kerberos TGS-…
08 июн '11 в 14:00
1
ответ
Обеспечивает ли Kerberos шифрование данных сеанса приложения?
Я понимаю, Kerberos обеспечивает аутентификацию с использованием шифрования. Я вижу, что он обменивается сессионными ключами. Эти сеансовые ключи, используемые для приложений, отправляют свои данные через это сетевое шифрование после выполнения ауте…
28 мар '14 в 03:35
2
ответа
Не могу добавить мою машину Red Hat 7 в Active Directory нашей компании
Я пытаюсь присоединить мою машину RHEL 7 VM к AD нашей компании. Я могу подтвердить свои учетные данные входа в систему с kinit (Нет возврата, если я ввожу правильный пароль, ошибка, если я ввожу неправильный пароль), однако, когда я пытаюсь присоед…
26 авг '14 в 12:17
1
ответ
FreeIPA krb5.conf имеет записи в example.com
Я установил и переустановил FreeIPA ipa-server-3.0.0-37.el6.x86_64 на полностью обновленном сервере OEL 6.5 пару раз, и даже если я уничтожу существующий файл /etc/krb5.conf и переустановлю ipa-server, файлы krb5.conf заканчиваются этим дерьмом exam…
26 авг '14 в 15:29
1
ответ
Переключение ISA 2006 на kerberos вызывает проблемы с аутентификацией у некоторых пользователей
В нашей большой корпоративной среде у нас установлено 4 сервера ISA 2006. Пользователи (WinXP IE8) настраиваются с помощью сценария автоматической настройки прокси. Недавно PAC был изменен, чтобы возвращать полное доменное имя вместо IP-адресов серв…
15 июн '12 в 13:08
1
ответ
Использование Kerberos только для единого входа
Я установил Kerberos на машину Debian, на которой размещено внутреннее приложение, чтобы иметь возможность использовать его для аутентификации пользователей в нашей AD.Это работает. Тем не менее, Kerberos, кажется, чувствует себя ответственным за уп…
16 окт '13 в 13:13
1
ответ
Учетные данные не могут быть делегированы - Alfresco Share
Я столкнулся с кирпичной стеной, настраивая Alfresco 4.0.d на Redhat 6. Я использую аутентификацию Kerberos, похоже, она работает нормально, и единый вход работает на самом основном приложении Alfresco. Я прошел через этапы настройки, чтобы заставит…
16 июн '12 в 09:23
0
ответов
Рабочая группа Samba4 отображается в разделе "Свойства моего компьютера"
Я предполагаю, что мой вопрос глуп, но хочу прояснить его. Установил Samba4, присоединился к машине, но в свойствах "Мой компьютер" РАБОЧАЯ ГРУППА отображается строчными буквами. Что является причиной не показывать в верхнем регистре букв. Например,…
18 сен '14 в 08:53
1
ответ
Apache mod_auth_kerb запрашивает 2 аутентификации
Я настроил Apache для использования mod_auth_kerberos, Пока что все работает хорошо для клиентов, которые подключены к Active Directory и имеют браузер с поддержкой NTLM. Когда клиенты не находятся в домене или браузер не настроен на автоматическую …
07 янв '10 в 00:45
1
ответ
mod_auth_kerberos "Неуказанный сбой GSS"
Я сделал апач 2.4 свежей установки. Я хотел бы использовать аутентификацию Kerberos. Я скомпилировал и установил модули mod_auth_kerb. вот мой конфиг <location "/restriced/"> SSLRequireSSL AuthName "Kerberos login" AuthType Kerberos KrbMethodN…
18 окт '13 в 07:15
0
ответов
Kerberized NFSv4 общий ресурс (удален) после истечения срока действия токена
Я настроил сервер NFSv4 с аутентификацией Kerberos, и он работает хорошо. Тем не менее, некоторые пользователи остаются в системе в течение длительного времени, так что они должны обновить свои билеты через несколько дней. Если в течение времени с п…
18 дек '14 в 09:25
0
ответов
Установить FAST зашифрованный канал между Linux-клиентом и Windows-сервером
Я пытаюсь настроить сервер Windows для поддержки FAST зашифрованного канала, чтобы проверить предварительную аутентификацию OTP в Kerberos. Я уже тестировал на машине linux развертывание KDC с использованием исходного кода krb5-1.12.1, сервера freer…
18 фев '15 в 10:07
1
ответ
Проблемы при монтировании общего ресурса NFS с проверкой подлинности Kerberos на CentOS 6.4
Я пытаюсь смонтировать раздел NFS с проверкой подлинности Kerberos на компьютере с CentOS 6.4. Я попытался экспортировать защищенный общий ресурс как с другой машины CentOS 6.4, так и с нашего NetApp с теми же результатами. Машины CentOS и NetApp об…
03 дек '13 в 00:43
1
ответ
Почтовый клиент с поддержкой gssapi
Я настроил Postfix и Cyrus Imap для включения единого входа с использованием Kerberos и GSSAPI. Я использую Thunderbird в качестве почтового клиента, который поддерживает GSSAPI, но я хотел попробовать и другой клиент. Я пытался установить Opera Mai…
30 дек '13 в 17:30
1
ответ
Нужно ли мне что-то еще, как роли, чтобы установить Kerberoes
Я хочу протестировать или установить Kerberoes для аутентификации. Это часть AD DS или отдельное приложение, которое я могу установить на Window s Server 2008 Нужно ли что-нибудь еще, чтобы это работало
15 дек '09 в 05:26
3
ответа
Интегрированная проверка подлинности Windows с сервером Apache HTTP в Linux
Каков наилучший способ включить встроенную проверку подлинности Windows для веб-приложения PHP, работающего на Apache2/Linux? В сети есть контроллер домена Windows, который следует использовать для аутентификации. Я нашел эти модули Apache: mod_auth…
10 июл '12 в 08:07
2
ответа
Как включить аутентификацию AD с Kerberos в Linux (Debian)?
Я хочу, чтобы локальные пользователи могли входить на сервер Linux, используя свои пароли домена Windows (AD). (Все локальные учетные записи имеют совпадающий ИД пользователя в AD). Я установил libpam-krb5и основные настройки в /etc/krb5.conf кажетс…
15 дек '09 в 10:04