Kerberos Spnego necə işləyir?
Kerberos Spnego necə işləyir?

Video: Kerberos Spnego necə işləyir?

Video: Kerberos Spnego necə işləyir?
Video: What is single sign on (sso) | How sso works with saml | SAML authentication with AD (2021) 2024, Noyabr
Anonim

SPNEGO . Buna görə, SPNEGO köməyə gəlir. Sadə və Qorunan GSS-API Danışıqlar Mexanizmi mənasını verir ki, bu da müqavilənin genişləndirilməsi mexanizmini təmin edir. Kerberos veb-tətbiqlərə əsaslanan tək giriş mühiti. Bundan sonra proqram KDC-dən xidmət bileti tələb edir, məs. Active Directory.

Bu şəkildə Kerberos və LDAP necə birlikdə işləyir?

LDAP + Kerberos . LDAP və Kerberos birlikdə əla birləşmə yaradın. Kerberos isə etimadnamələri təhlükəsiz idarə etmək üçün istifadə olunur (autentifikasiya). LDAP hesablar haqqında nüfuzlu məlumatların saxlanması üçün istifadə olunur, məsələn, onlara daxil olmaq icazəsi (avtorizasiya), istifadəçinin tam adı və istifadəçi adı.

Yuxarıdakılardan əlavə, Spnego-nu necə qura bilərəm? Prosedur. İnzibati konsolda Təhlükəsizlik > Qlobal təhlükəsizlik seçiminə klikləyin. Doğrulama altında Veb və SIP Təhlükəsizliyini genişləndirin və sonra klikləyin SPNEGO veb autentifikasiyası. Qeyd etməlisiniz konfiqurasiya edin işə salmadan əvvəl filtri SPNEGO veb autentifikasiyası.

Bundan əlavə, Kerberos SSO necə işləyir?

Kerberos SSO işləyir autentifikasiya etmək üçün ilk tətbiqə malik olmaqla (adətən müştəriyə daxil olma prosesi) əldə etdiyi Bilet Təqdimat Biletini digər proqramlarla paylaşır. Tipik olaraq Unix Kerberos Tətbiqləri paylaşaraq və önbelleğe qoyaraq biletləri Kerberos fayllarda biletlər, Windows isə ortaq yaddaşdan istifadə edir.

SPN nədir və necə işləyir?

Xidmətin əsas adı ( SPN ) xidmət instansiyasının unikal identifikatorudur. SPN-lər Kerberos autentifikasiyası tərəfindən xidmət nümunəsini xidmətə giriş hesabı ilə əlaqələndirmək üçün istifadə olunur. Bu, müştəri tətbiqinə hətta müştərinin hesab adı olmasa belə, xidmətdən hesabın autentifikasiyasını tələb etməyə imkan verir.

Tövsiyə: