spnego

    9熱度

    3回答

    是否有一個Apache模塊實現了Tomcat使用的Kerberos身份驗證,並且還支持Kerberos委派? 我已經看過mod_spnego,它會拋出它創建的SSPI上下文只保留主體名稱。相反,我正在尋找一個模塊,以允許將發送給Tomcat的故障單委派 - 也就是說,將服務故障單發送用於認證,並使用服務器端代表用戶訪問其他服務。 編輯:爲了澄清,我需要在Win32下使用GSS/SSPI上下文進行模

    6熱度

    3回答

    兩個WWW身份驗證添加微軟利用了,我目前知道的是 NTLM 協商 如果協商從服務器下發的基礎上,一組條件的Kerberos將用於 Intranet區域 訪問使用主機名的服務器而不是IP 集成Windows身份驗證在IE瀏覽器中啓用,主機是可信的Firefox 服務器是不是本地的瀏覽器 客戶端的Kerberos系統驗證到域控制器 然後Kerberos將嘗試在服務器和客戶端之間,如果上面的東西不滿足,

    7熱度

    3回答

    我試圖實現一個簡單的單點登錄方案,其中一些參與的服務器將是窗口(IIS)複選框。看起來像SPNEGO是一個合理的路徑。 這裏的情景: 在使用自己的用戶名和密碼,我的SSO服務用戶登錄。我使用某種機制來驗證他。 在用戶想要訪問應用程序A. 的用戶爲App的請求通過SSO服務截獲一段時間以後。 SSO服務使用SPNEGO登錄的用戶到App答: SSO服務點擊應用程序的Web頁面,得到了「WWW身份驗證