0
我的理解是,JAAS和SQL Server既可以配置爲使用Kerberos在域環境中,與Active Directory服務器。的Kerberos - JAAS連接到服務器和SQL Server之間的差異信任連接
我的理解是JAAS能從用戶或從文件在連接時的用戶憑據 - 詢問票的目錄服務器,並提出了到服務器。
哪裏的SQL Server驅動程序從獲得的Kerberos票據? (因爲它似乎能夠從用戶現有的登錄中獲得信用)。它是否獲取用戶登錄憑證 - 還是從用戶的登錄會話中提取憑證?
您是否說我可以從TGT獲取JAAS的票 - 不需要用戶的登錄名和密碼在文件中或在運行時輸入(除了整體登錄?) – hawkeye
是的,它不需要用戶名/密碼。這個頁面有一些關於如何在Windows環境中設置的指針:http://download.oracle.com/javase/1,5.0/docs/guide/security/jgss/tutorials/KerberosReq.html –