spnego

    0热度

    1回答

    我正在使用windows SSPI进行SPNEGO身份验证,有没有办法改变浏览器设置来发送kerbros令牌? 我试着改变about:config中的firefox设置来添加可信的uri,但它没有帮助。

    0热度

    1回答

    mine是一个带有AD用户支持的kerborised HDP 2.3集群。我们知道通过使用hadoop的网络用户界面http://namenode-ip/50070,任何人都可以访问hdfs的详细信息。我们是否可以将其仅限于某些授权用户,而不是公开所有......在生产中。

    0热度

    2回答

    我正在测试jboss协商工具包,并且只能成功完成前两个步骤“基本协商”和“安全域测试”。最后一步“Secured”在GSS-API级别(机制级别:指定版本的密钥不可用(44))时出现“无法验证:GSSException:未指定的错误”错误。我谷歌,但我无法找到有用的东西,我产生的 “SecureKey” 再次和误差保持不变 1生成SecureKey: Z:\>ktpass -princ mttsr

    2热度

    2回答

    我有一个受Kerberos保护的群集,并且有一个REST API需要代表用户与群集进行交互。我使用Spring Security和SPNEGO来验证用户,但是当我尝试使用Hadoop SDK时,基于我尝试的各种原因,它失败了。 当我尝试在用户登录后直接使用SDK时,它会给我SIMPLE authentication is not enabled。 我注意到会话的Authenticator是User

    0热度

    2回答

    我想从需要集成Windows身份验证的Intranet HTTP服务器导入到SOAPUI 5.0.0(生成日期:20140409-1012)的WSDL(引用多个XSD) (IWA,也被称为NTLM和SPNEGO)。 使用Web浏览器和其他Windows应用程序(如Altova XMLSpy)它可以打开WSDL。 但是,当使用soapUI时,我得到一个关于用户名,密码和域的问题。当我提供这些细节,我

    1热度

    1回答

    我的团队和我目前正在执行Worklight移动项目。我们的一项要求是通过Web服务调用从MS CRM和Sharepoint检索数据。我们要使用的认证机制是Kerberos/Spnego。 我们遵循的指导文件here,我们插入下面进入我们的HTTP适配器: <authentication> <spnego stripPortOffServiceName="true"/> </authen

    4热度

    1回答

    我试着用卷曲(出货量卷曲在Mac OS X 10.10)连接到SPNEGO保护的Web站点 $curl -vv --negotiate -u : http://xxx-MacBook-Pro.local:8080 * Rebuilt URL to: http://xxx-MacBook-Pro.local:8080/ * Trying 192.168.1.6... * Connected

    3热度

    3回答

    我试图在Tomcat上使用SPNEGO实现基于浏览器的单点登录。 我按照这两个页面的所有指令: http://spnego.sourceforge.net/pre_flight.html http://spnego.sourceforge.net/spnego_tomcat.html 当我访问从Firefox或Chrome hello_spnego.jsp,我被要求输入用户名和密码,然后它完美地显

    1热度

    1回答

    我有以下场景: 我有一个服务器运行在Oracle数据库(使用Java SE 6)内,使用Apache HTTP客户端(使用Java)连接到Web服务。 Web服务需要使用Kerberos进行保护,即使用SPNEGO认证。 我的服务器有一个Kerberos主体,随机密钥导出到密钥表中,然后导入到数据库表中。 因此,我有一个KerberosPrincipal与一些关联的KerberosKey对象(每个

    0热度

    1回答

    使用MIT gss-api库,我编写了一个C程序,它获取完整的Negotiate标记并执行kerberos身份验证(使用服务器端的keytab)。该程序成功呼叫gss_acquire_cred,然后gss_accept_sec_context,我能够创建上下文并获取客户端令牌。 现在,我怎样才能得到客户的主要名称/用户名?我认为可能调用krb5_build_principal是正确的方法,但我不明