私は、クライアントとサーバー間の通信にミドルウェアとしてsolaceを使用しています。 kerberos認証からnoneに移行したい。Kerberosクライアント認証の方法.Net API 7.1
サーバはunixであり、すでにKerberos認証用に設定されています。 クライアントは.NetデスクトップGUIアプリケーションです。そして、複数のユーザーがいます。
クライアントのケルベロス認証に関する質問があります。
- 我々は、各ユーザーの資格情報を使用して作成されなければならないすべてのユーザーまたはkeytabファイルのための共通である必要があり、サーバーとkeytabファイルに接続するためにkeytabファイルが必要です。
- パスワードが変更されたらどうなりますか?
- kinitまたはkrb5を取得するためにjavaをインストールするようにユーザーに依頼する必要はありますか?
- クライアント側で必要な設定/構成は何ですか?
ありがとうございます。
ありがとうアレクサンドラの返信です。 まだ私は次の疑問を持っています: –
ありがとうアレクサンドラの返信! まだ私は次の疑問を持っています: 1. CONFIG CLIコマンドをどこで実行するか。 Windowsのコマンドプロンプトでは機能しません。 2.上記のコマンドの代わりにkeytabファイルパス名をプログラムで設定できますか?プログラム名で原則名を設定します。 3.私は、パスワードが変わったら、kinitプロセスを使ってそれを扱うことができると思います。余分なものはありますか? 4.私はxpを獲得していますが、c:\ winntにkrb5.iniというファイルがあります。 –
Solaceに直接sshするか、SolAdminを使用して鍵を適用する必要があります。これについての詳細は、Solace Dev Portalで利用可能なSolace Router Feature Provisioning Guideを参照してください。このガイドでは、CLI(https://sftp.solacesystems.com/Portal_Docs/#page/Solace_Router_Feature_Provisioning/Using_the_Solace_Router_CLI)の使用方法について説明します。html)、およびKerberosの設定に関する詳細(https://sftp.solacesystems.com/Portal_Docs/#page/Solace_Router_Feature_Provisioning/Managing_Client_Authentication_and_Authorization.html)を参照してください。 –