kdc

    3热度

    3回答

    我在centos虚拟机(使用boot2docker虚拟机运行)中有一个ldap服务器+ kerberos安装程序我试图将它们用于我的Web应用程序身份验证(从主机 - 我的macbook )。 对于身份验证,我需要使用“GSSAPI”机制,而不是简单的绑定。 “简单绑定”工作正常,但“GSSAPI”方法无法正常工作。 我收到以下错误,每当我尝试“ldapwhoami命令”命令(我跑“的kinit”

    1热度

    1回答

    我有一台客户机和Windows 2008R2(KDC)服务器。我为客户端创建了一个帐户,以便能够登录到KDC服务器。在客户端机器上,我将加密指定为AES 256,并将迭代计数设置为5000.如何在KDC服务器上设置相同的默认值,其值为4096?

    0热度

    1回答

    下面是我尝试使用的Koamtac iOS SDK的链接:Koamtac iOS SDK。它包含一个静态库以及一些示例代码。 背景 我的工作,需要一个批次条码导入功能,使用KDC scanner device iPhone应用程序。 iPhone应用程序基于ARC,使用标准(armv7,armv7s)架构构建。 问题 我能够运行KTDemo应用程序(提供与SDK)。但是,我在自己的应用程序中设置SD

    0热度

    1回答

    我们正在尝试安装kerberos,最初我们必须使用kinit进行初始化才能使身份验证正常工作。我们像团队中的其他人一样创造了我们的校长。现在突然之间,三名用户无法获得他们的Kerberos工作。因为我们都是开发者,所以我们的机器需要充当服务器,所以我们为每台机器创建了我们的主体。 奇怪的是,它在一开始就适用于所有人,现在它只为少数人工作。我们能够看到klist的我们的密钥表名 这是我们如何创造的k

    0热度

    1回答

    在我们的Kerberos设置中,当我们的应用程序URL使用IE 11访问时,Kerberos票证不与请求一起发送。 但是,当兼容模式(在兼容性视图中显示Intranet站点)打开时,Kerberos票证将被发送并且身份验证正常工作。我们正在使用IE 11. 使用开发人员工具时,用户代理字符串从默认更改为Internet Explorer 10,然后也可以使用。 身份验证在Chrome上始终正常工作

    1热度

    1回答

    在我的SSO项目中集成了Kerberos身份验证。遇到一个奇怪的场景。 我做了一个新用户并附加了一个SPN。按照this question上的步骤进行操作。我的意思是: - kinit用户名 - 然后输入密码给我的信息,票证被保存。 kinit spn(int格式为HTTP/FQDN) - 然后输入密码给我留言,勾选已保存。 一段时间后,我决定再次尝试这个结束了,所以我用命令 setspn -D

    1热度

    1回答

    我一直在试图倾倒我Kerberos数据库使用kdb5_util转储(文件名)(LDAP后端),但我得到: kdb5_util load_dump version 6 kdb5_util: error performing Kerberos version 5 release 1.8 dump (Server error) policy default 0 0 1 1 1 0 0

    0热度

    1回答

    我们通过Kerberos为HBase集群上的所有进程启用了安全性。当我们向kdc添加新领域时,我们希望所有进程都能看到新的配置,而不必重新启动或等待周期性更新。