Kerberos是一种单点登录(SSO)网络身份验证协议,旨在允许通过非安全网络进行通信的节点以安全的方式相互证明自己的身份。
我按照这个官方文档安装了CDH 5.3.2的Kerberos。 我还按照 ZooKeeper 身份验证来配置安全的 ZooKeeper,其中我执行了以下操作: 1)。为
我正在尝试开发一个shell脚本来使用ktutil生成keytab。我需要向密钥表添加两个主体。两个原则并不是独一无二的。第一个主体应添加密码标志...
在 Linux 中,我可以运行 kinit -R 或 krenew 来刷新 Kerberos Ticket。如何使用命令行刷新 Windows 中的 Kerberos 票证?我尝试通过 Google 查找,但没有找到任何可以帮助我的信息。
是否有解决以下问题的解决方法或 kerberos 库的任何替代方案? python-kerberos checkPassword() 方法非常不安全。它执行 kinit (AS-REQ) 来询问 K...
用 Java 编写的应用程序需要存储每个用户的外部服务密码。在应用程序中,用户本身使用 Kerberos 对 KDC 进行身份验证(基本上是创建一个 LoginC...
在 Windows 下支持 REST API 的 SSO,而不使用 SPNEGO
我们有一个基于 Windows 的桌面应用程序,它连接到 WCF REST 服务。此服务支持基本身份验证(通过 HTTPS)、承载令牌和 SPNEGO。 SPNEGO 是桌面应用程序使用的...
GSSAPI 协商身份验证失败不同域 DNS 和 Windows Active Directory
从我的浏览器中我想打开网站 http://auth.another.com 并使用 kerberos 进行身份验证 AuthType:“协商”。我不想输入用户名和密码(AuthType:Basic)。 如果我使用 http://...
我有一个 React 应用程序,它使用 axios 向我们的 REST API 服务器发出请求。 在 REST 服务器上,我们使用 kerberos 添加了身份验证。当我们简单地使用 Chrome 向该服务器发出请求时,
在我的配置中,我有: 域控制器(Windows Server 2008 R2) Oracle 数据库服务器(Windows Server 2016 标准版) 客户端(Windows 10 专业版) example.ru - 是域名。 mydb - 是
使用 LDAP 授权进行 Apache Kerberos 身份验证
我被这个问题困扰: 我在 SLES15 机器上使用 kerberos 身份验证配置了 apache 2.4。到目前为止,一切都很好。作品。现在我想再次授权 LDAP 组,这变得有点conf...
KerberosException:不支持的 enc 类型:18
同事们,大家好, 密码方法增加到 aes256 后,我们开始收到以下与 Kerberos 相关的堆栈跟踪: 导致:com.dstc.security.kerberos.KerberosException:
安装错误(126):在基于 RedHat 的系统上使用 autofs 时,所需的密钥不可用 CIFS 和 Kerberos 的 autofs
我已使用领域将 RHEL8 系统加入到 Windows 2019 AD。 现在我尝试使用 autofs 从 dfs 共享自动挂载主目录,我的 autofs 文件如下所示: # 猫 /etc/auto.master +一个...
使用 Kerberos 进行身份验证时,我应该使用“WWW-Authenticate: Negotiate <value>”来做什么?
我有一个 Web 服务器,它返回 WWW-Authenticate: Negotiate HTTP 标头(无 ),这表明客户端应使用 Kerberos 进行身份验证。 然后客户端生成一个 Kerberos 来...
使用 Kerberos 作为后端身份验证器通过 Freeradius 对 wifi 用户进行身份验证时遇到困难
嘿 Stack Overflow 的朋友们, 所以,这就是交易。我们正在运行 WPA2 业务设置,并且我们的用户通过 FreeRADIUS 进行身份验证,FreeRADIUS 使用 LDAP 检查存储在 NTLM 哈希中的密码。 W...
我有一个基于 java 的桌面应用程序(带有 java 服务器),它使用 OIDC 授权代码流和 Okta 进行身份验证。它在几种不同的情况下工作正常,但客户有...
kdc-options 中的 Canonicalize 在 Windows 中自动设置为 true
我最近用 JavaEE8 编写了一段代码,用于在 Active Directory 域中使用 Kerberos 对用户进行身份验证、从应用程序服务器请求服务。这包括一个过程...
Kerberos spring javax.security.auth.login.LoginException:无法从用户获取密码
我正在现有的 java spring 应用程序中实现 kerberos 身份验证。我的 unix 团队为我提供了 SPN、krb5.conf 和 keytab 文件。我正在努力使用下面的代码和配置,但是
在 Docker 中使用 Python 通过 Azure AD MFA 连接到 SQL Server 数据库
我正在尝试设置一个 Python Docker 容器,可以使用 Azure Active Directory MFA 连接到多个 SQL Server 数据库。 我创建了 Docker 文件,如下所示。这建立了...
如何解决在 Linux (Ubuntu 18.04) 中执行 EF Core 数据库脚手架时出现的“无法使用 Kerberos 进行身份验证”问题?有什么解决办法吗?
我一直在尝试使用 EntityFrameworkCore 开发一个简单的 AspNetCore 应用程序来连接和使用 MSSQL 服务器数据库。并通过 Rider IDE(数据库客户端工具)管理这一切(
在作为 AD 域成员并且身份验证基于 Kerberos 的 Windows 主机上,浏览器如何获取 TGT 和服务票证来访问特定服务(例如具有 kerberos 的代理