Описание тега mitkerberos
MIT реализация Kerberos (https://web.mit.edu/kerberos/)
0
ответов
Установить FAST зашифрованный канал между Linux-клиентом и Windows-сервером
Я пытаюсь настроить сервер Windows для поддержки FAST зашифрованного канала, чтобы проверить предварительную аутентификацию OTP в Kerberos. Я уже тестировал на машине linux развертывание KDC с использованием исходного кода krb5-1.12.1, сервера freer…
18 фев '15 в 10:07
1
ответ
Ведомый Kerberos за NAT - сбой kprop: неверный сетевой адрес при декодировании размера базы данных от клиента
Я хочу синхронизировать базу данных MIT Kerberos от главного к подчиненному, который находится в другом географическом местоположении. Сбой синхронизации kprop из-за NAT. Есть ли решение, чтобы kprop работал? За исключением VPN и ручного копирования…
01 мар '15 в 16:53
2
ответа
Что значит "добавить" принципала в файл keytab в Kerberos?
В этой документации они упоминают, что вы можете использовать ktadd команда "добавить принципала в существующую таблицу ключей". Означает ли добавление принципала, что у субъекта теперь есть доступ к этому хосту (на котором был запущен ktadd) или чт…
11 сен '18 в 21:52
0
ответов
Kerberos keytab для NFS не работает, если не создан на сервере
Я пытаюсь смонтировать каталог на клиентском сервере, используя аутентификацию Kerberos. Если я создаю файл keytab, используя kadmin на сервере я не могу пройти проверку подлинности при подключении каталога. sudo kadmin -p root/admin -w $KERBEROS_PA…
12 сен '18 в 18:16
1
ответ
Перекрестное доверие между Active Directory и MIT Kerberos
В настоящее время я занимаюсь расширением своей среды разработки, которая до сих пор использовалась только для серверов Linux, путем добавления компьютеров под управлением Windows Server 2016. Процесс аутентификации обрабатывается MIT Kerberos. Для …
05 окт '18 в 14:56
0
ответов
Kinit не может подключиться
Я пытаюсь подключиться к Kerberos, работающему на ApacheDS. Вот начальный LDIF, который я загрузил на LDAP: dn: ou=Users,dc=example,dc=com ou: Users description: Example.Com Users objectClass: organizationalUnit dn: uid=hnelson,ou=Users,dc=example,d…
04 июн '16 в 13:46
0
ответов
Kerberos межрегиональная аутентификация для kadmin
Мы установили межрегиональную аутентификацию с использованием MIT Kerberos, это довольно просто, если вы будете придерживаться документов. Но мы упускаем одну особенность: мы хотели бы иметь возможность аутентифицироваться в kadmind некоторых "суб"-…
01 сен '16 в 14:17
1
ответ
Проверка подлинности Apache Kerberos: KDC не поддерживает тип шифрования
Я создаю новую ветку по этой проблеме, потому что все решения, которые я нашел здесь, не работают для меня. Я пытаюсь настроить apache2 для проверки подлинности с Kerberos на сервере AD2012 через keytab. Сначала я активировал все шифрование в AD msD…
06 апр '17 в 21:46
1
ответ
Что меняется с проверкой подлинности Kerberos в IPv6, когда у всех есть общедоступный адрес IPv6?
Как настроить аутентификацию Kerberos с IPv6? Какие последствия имеют, когда каждое клиентское устройство использует публичный, глобально маршрутизируемый IP-адрес IPv6? Что меняется при настройке таким образом вместо использования NAT, как это было…
11 апр '16 в 15:56
3
ответа
Неверный принципал в запросе (SSH/ GSSAPI/Kerberos/Debian)
Я установил две виртуальные машины в "внутренней" (в смысле VirtualBox) сети, одна из которых является DNS-сервером (dns1.example.com), а другая - административным сервером KDC и Kerberos (kdc.example.com). По умолчанию и единственной областью являе…
03 янв '12 в 18:52
1
ответ
Windows - Kerberos SSO извне домена
Я пытался понять это сам, но безрезультатно. Google предлагает много уроков, но я не смог найти ни одного для приведенного ниже случая. У нас есть внешний сотрудничающий сотрудник с VPN-доступом к нашей локальной сети, и ему необходимо получить дост…
08 янв '16 в 10:33
1
ответ
Alfresco только с MIT Kerberos: какая аутентификация. Цепь?
Я хочу, чтобы Alfresco аутентифицировал пользователей, используя SSO с MIT Kerberos. Какую аутентификацию. Цепочку я должен использовать? Я старался authentication.chain=kerberos1:kerberos безуспешно. Основываясь на этом ответе, я также настроил сер…
06 сен '13 в 07:51
2
ответа
Билеты на аутентификацию apache kerberos не отображаются в списке
Когда я настроил аутентификацию apache, используя kerberos. это работает нормально. Он спрашивает пароль и входит на сайт. и это создает информацию журнала, как это. /var/log/kerberos/krb5kdc.log Jul 03 15:30:03 ashokkrishna-Lenovo-B560 krb5kdc[4060…
03 июл '15 в 10:32
5
ответов
Какой аромат Kerberos?
Поэтому я настраиваю небольшую сеть со всеми стандартными компонентами (файлы, электронная почта и т. Д.), И я решил использовать решение Kerberos+LDAP. Какие-нибудь идеи или рекомендации относительно Heimdal vs. MIT? Я использовал MIT и, по сути, H…
09 янв '11 в 04:13
1
ответ
Ошибка начальной загрузки Kerberos с помощью ldap
До недавнего времени у меня не было проблем с развертыванием Kerberos с бэкэндом LDAP для базы данных. Однако недавно я начал получать эту ошибку при попытке сгенерировать файл-хранилище паролей, который позволяет krb5kdc общаться с slapd: kdb5_ldap…
30 июн '16 в 17:48
0
ответов
Можно ли заставить сервер Kerberos использовать LDAP только для проверки полномочий и использовать локальную основную базу данных Keberos для всего остального?
Мы работаем с настройкой LDAP, которую мы не можем изменить или расширить. Нам нужно добавить сервер Kerberos в среду. Можно ли заставить сервер Kerberos использовать LDAP только для проверки достоверности и использовать локальную основную базу данн…
12 янв '17 в 20:01
2
ответа
Известные сервисы, которые не используют аутентификацию Kerberos?
Я ищу, чтобы установить доверие Kerberos между MIT Kerberos5 и Active Directory. Однако в моей старой книге Kerberos от 2003 года отмечалось, что "есть несколько приложений, в частности Microsoft Exchange (2000 и ниже), которые все еще используют бо…
29 июл '11 в 18:57
1
ответ
GSSAPI в Linux, когда обратный поиск DNS не соответствует суффиксу DNS AD
У меня есть сервер CentOS 6, который был подключен к Active Directory с помощью Samba и net ads join -k, Таким образом, у него есть keytab как это: Keytab name: FILE:/etc/krb5.keytab KVNO Principal ---- ----------------------------------------------…
21 сен '15 в 09:32
1
ответ
Система Windows 7 не будет общаться с сервером MIT Kerberos
Я установил MIT Kerberos 1.10 на сервере Debian, и мои клиенты Debian успешно прошли аутентификацию на нем. Однако у меня возникли проблемы с тем, чтобы моя машина с Windows 7 сделала то же самое. Я использовал ksetup настроить машину следующим обра…
14 фев '12 в 12:34
0
ответов
Alfresco с Kerberos: Ошибка создания бина с именем globalAuthenticationFilter
Я настроил Alfresco 4.2.c для работы с MIT Kerberos, следуя документации.Поскольку документация предназначена только для Active Directory, я адаптировал некоторую часть к Kerberos, читая форум. При запуске Alfresco я получаю эту ошибку: 04: 01: 38,7…
03 сен '13 в 04:54