spnego

    9热度

    3回答

    是否有一个Apache模块实现了Tomcat使用的Kerberos身份验证,并且还支持Kerberos委派? 我已经看过mod_spnego,它会抛出它创建的SSPI上下文只保留主体名称。相反,我正在寻找一个模块,以允许将发送给Tomcat的故障单委派 - 也就是说,将服务故障单发送用于认证,并使用服务器端代表用户访问其他服务。 编辑:为了澄清,我需要在Win32下使用GSS/SSPI上下文进行模

    6热度

    3回答

    两个WWW身份验证添加微软利用了,我目前知道的是 NTLM 协商 如果协商从服务器下发的基础上,一组条件的Kerberos将用于 Intranet区域 访问使用主机名的服务器而不是IP 集成Windows身份验证在IE浏览器中启用,主机是可信的Firefox 服务器是不是本地的浏览器 客户端的Kerberos系统验证到域控制器 然后Kerberos将尝试在服务器和客户端之间,如果上面的东西不满足,

    7热度

    3回答

    我试图实现一个简单的单点登录方案,其中一些参与的服务器将是窗口(IIS)复选框。看起来像SPNEGO是一个合理的路径。 这里的情景: 在使用自己的用户名和密码,我的SSO服务用户登录。我使用某种机制来验证他。 在用户想要访问应用程序A. 的用户为App的请求通过SSO服务截获一段时间以后。 SSO服务使用SPNEGO登录的用户到App答: SSO服务点击应用程序的Web页面,得到了“WWW身份验证