kerberos 相关问题

Kerberos是一种单点登录(SSO)网络身份验证协议,旨在允许通过非安全网络进行通信的节点以安全的方式相互证明自己的身份。

KRB5CCNAME 丢失

所以问题是我在 $_SERVER[] (php) 中没有用于 LDAP 搜索的 KRB5CCNAME: 我通过 kerberos gssapi 登录服务器,从 Ubuntu 到 Windows Server 2012,使用 Samba 在我的网站(php)上我授权...

回答 1 投票 0

更改 WSL 上 Kerberos 中的默认领域

如何更改 Kerberos 中的默认领域(客户端:krb5-user)?我使用 Ubuntu 作为 Linux 的 Windows 子系统 (WSL)。安装 Kerberos 时(使用命令:$sudo apt-get install krb5-user)defa...

回答 1 投票 0

使用 docker 容器在 ASP.NET 中通过 Negotiate 进行身份验证

经过无休止的尝试Negotiate授权,我转向这里。)应用程序本身在Docker中工作,krb5.conf和keytab文件等文件也已添加,但仍然有授权...

回答 1 投票 0

如何在 Java 中协商 Kerberos/NTLM 令牌?

我正在尝试用 Java 实现 HTTP 代理,将 Windows 集成身份验证添加到所有请求。 我的想法基本上是在

回答 1 投票 0

linux kerberos 对两个域进行身份验证

我需要通过 krb5 对我的 CentOS7 上的两个独立域进行身份验证。有可能的? 例如,当我使用域 1 中的登录名 1 时,或者当我使用域 2 中的登录名 2 时。 登录是唯一的并且......

回答 3 投票 0

如何将 Kerberos js 与选项主体一起使用?

我正在尝试使用 Kerberos.js - https://github.com/mongodb-js/kerberos 具体来说,KerberosClient 用于针对 Windows 身份验证网站进行身份验证。这很好用,但我想使用

回答 1 投票 0

Java 17 允许 RC4 HMAC,同时在 krb5.conf 中将allow_weak_crypto 保留为 false

SSO 已在我们的 Spring 应用程序中停止工作。自从我们升级到 Java 17 并升级了 Spring 库以来。 我在身份验证过程中收到以下错误,该错误与 Java 17 dis...

回答 1 投票 0

为什么 POST 请求无法使用 Spring Security Kerberos 进行 Spnego/Kerberos 身份验证?

我们从 Spring Security Kerberos 文档中获取了 sec-server-win-auth 示例应用程序,并通过 RestController 对其进行了扩展。在这个 RestController 中,我们定义了一些 GET- 和 POST-

回答 1 投票 0

kinit:预身份验证失败:获取初始凭据时权限被拒绝

在努力建立连接到 Active Directory 的 Linux 托管 SQL Server 容器时,我在刷新 krb5 票证时开始从 kinit 收到错误 kinit:预身份验证失败:

回答 1 投票 0

使用 Kerberos 验证端点

我在控制台应用程序中托管一个简单的端点,如下所示 string[] 前缀 = { "http://+:8080/" }; HttpListener 监听器 = new HttpListener(); foreach(

回答 1 投票 0

在企业环境中使用 Kerberos 验证 Django 应用程序

我正在尝试使用 Kerberos 和 LDAP3 在公司网络内验证我的 Django 应用程序。当我登录到我的公司计算机时,我希望我的应用程序能够登录...

回答 1 投票 0

kinit:获取初始凭据时预身份验证失败

我有一个用于创建 keytab 文件的 bash: #!/bin/bash 用户=“用户名” 通行证=“密码” printf "%b" "add_entry -password -p [email protected] -k 1 -e aes128-cts-hmac-...

回答 1 投票 0

NodeJS 中的 Kerberos 身份验证

我有一个使用 NestJS 的 API,我需要在其中实现 Kerberos 身份验证。您能告诉我有清晰文档供初学者执行此操作的步骤和库吗?我已经尝试过使用...

回答 1 投票 0

启用 Kerberos 的 HDP 2.6 集群中 Storm HDFS Bolt 面临问题

我已在 HDP 2.6 集群中启用了 Kerberos 安全性,在启用 Kerberos 之前,在该集群上安装了 Kafka 和 Storm 服务。 我正在运行的拓扑有 kafka-spout 和 hdfs...

回答 1 投票 0

从缓存中删除单个 kerberos 主体

我的 kerberos 缓存中有一些主体: $ klist 票证缓存:文件:/tmp/krb5cc_1234 默认主体:[email protected] 有效起始过期 服务主体 2024/04/21 2...

回答 1 投票 0

经过 kerberos 身份验证后与服务通信

我读了几篇有关 Kerberos 身份验证协议的文章,但我忽略了一件事。身份验证成功后,客户端主体如何与服务交互?我读过的文章...

回答 1 投票 0

Spring Boot 应用程序中 upns AD 更改的 Kerberos SSO 问题

所以我有一个 Spring Boot 应用程序,它通过 kerberos 对其用户进行身份验证,然后对角色和权限等进行 ldap 搜索。它运行良好。问题是,会有...

回答 1 投票 0

是否可以从 jaas.conf 中的类路径引用密钥表?

是否可以从 jaas.conf 中的类路径引用密钥表? 我已经尝试过以下方法,但似乎没有任何效果: 客户{ keyTab=类路径:/mykeytab.keytab } 客户{ keyTab=文件:/mykeytab.

回答 2 投票 0

如何在Python中获取Kerberos令牌?我有可用的 C# 和 PS 语法,但想转换它

我正在尝试使用Python 来获取Kerberos 安全令牌。我有一些确实需要的 C# 清晰语法,但我不知道从哪里开始将其转换为 Python。这是 C# 代码: { ...

回答 1 投票 0

OpenLDAP SASL/GSSAPI:凭据无效 (49) SASL(-13):身份验证失败:GSSAPI 失败:gss_accept_sec_context

尝试将我的 OpenLDAP 配置为使用 SASL/GSSAPI (kerberos) 身份验证。我的 KDC 服务器已启动并正在运行,我能够创建所有主体和 SPN,并且可以正常进行 kinit。 但是当

回答 1 投票 0

© www.soinside.com 2019 - 2024. All rights reserved.