spnego

    0熱度

    1回答

    在CAS中,您有票證授予票(TGT)和服務票(ST)。如果你已經有TGT,我不明白你爲什麼需要ST。您可以簡單地驗證TGT,並返回綠燈以授予TGT所有者的客戶端授權。 那麼,爲什麼我們需要TGT旁邊的附加票叫做ST?

    0熱度

    2回答

    我必須配置wildfly 10才能支持針對Microsoft Active Directory的SSO。服務器在Windows Server 2012 R2上運行。 我嘗試了幾個配置和谷歌發現的建議。 每次我得到 PBOX00206:登錄失敗:javax.security.auth.login.LoginException:延續必需。 這不一定是錯誤,因爲它只有在DEBUG打開時才顯示。 Web瀏

    1熱度

    1回答

    我正在關注這個tutorial關於設置Apache Directory Studio的webapp來開發和測試kerberos認證(使用spnego)。我設置了ldap和票證授予服務以及一些基本的用戶帳戶。我能夠用用戶帳戶做一個kinit,所以我知道這部分工作正常。 因此,當前的日誌表明它不能解密票證。我試着用kinit使用keytab文件並且它不工作,所以然後我只是試着做一個kinit並手動鍵入

    0熱度

    1回答

    想設置爲我的春天web應用程序單點登錄和正在使用的Tomcat 7.0.63將其設置SSO,並是新到這個概念。我已經設置了活動目錄,並且已經使用AD,DNS和DHCP配置了設置,並且我還創建了域(域名:sampledomain.net)在Windows Server 2012 R2。 在域名已註冊的用戶可以和我能夠從客戶機與域用戶到登錄。現在,我試圖通過在AD用戶中註冊的用戶之一來設置SSO。 我

    0熱度

    1回答

    我試圖從Windows上的Python應用程序訪問使用Kerberos身份驗證(公司內部)的REST服務。然而,似乎該服務被配置爲期望SPNEGO只有當我嘗試使用請求,Kerberos進行連接,如: requests.get('servicename', auth=HTTPKerberosAuth()) 它產生一個500錯誤從服務器: javax.servlet.ServletExceptio

    0熱度

    1回答

    我試圖在java中生成一個Kerberos客戶端令牌,以便將它發送到kerberized服務的頭文件中。 爲此,我爲用戶創建了一個jaas登錄conf和一個keytab。 我想在沒有任何用戶輸入的情況下自動生成令牌。現在我設法創建了一個令牌,但我正在提示輸入用戶密碼 ,這不是我想要的。 當我將'doNotPrompt'設置爲'true'(在login.conf中)時,我得到一個異常「無法從用戶獲取

    -1熱度

    1回答

    當我嘗試使用keytab文件向Kerberos進行身份驗證時,我遇到了下面提到的問題。 GSSException,並:未指定的失敗在GSS-API級別(機制級:不支持加密類型AES256CTS模式HMAC SHA1-96 /啓用) 我按照上http://spnego.sourceforge.net/pre_flight.html和http://spnego.sourceforge.net/serv

    0熱度

    1回答

    我試圖爲一個基於Web的應用程序實現Kerberos SSO身份驗證,但沒有太多的運氣研究如何實現這一點。我在實習中很晚就被分配了這個項目,可能不會完成,但我想盡可能地取得進步。我想通過Active Directory向TomEE服務器驗證Windows客戶端。我發現很多以高級術語描述協議的資源,但不知道從代碼開始。 例如,我將如何驗證並向其他校長髮送門票? Kerberos處理什麼,我需要從頭開

    0熱度

    2回答

    如何將SPNEGO身份驗證添加到WildFly 10.1負載均衡器? 背景: 所有節點都在Windows上運行。 節點本身上WildFly 8.2.1運行(因爲應用程序是緊到它)在Wildfly 8.2.1域 負載平衡器運行WildFly 10.1 節點與mod_cluster 正在註冊

    0熱度

    1回答

    我遵循http://spnego.sourceforge.net/spnego_tomcat.html中提到的所有步驟(SPNEGO示例測試代碼HelloKDC.java按預期工作),但單點登錄無效。 我們的域名是ITLAB(Active Directory域),它有兩臺機器「Win8Serv」和「Win8Client」。 Tomcat7正在「KerbServUser @ ITLAB」證書的「Wi