2011-07-18 3 views

答えて

1

いいえ。ケルベロス取引はより低いレベルで行われ、ウェブページ(JavaScriptとGreasemonkeyのすべてです)ではアクセスできません。ユーザ名にアクセス可能な場合は、すぐに接続するセキュリティホールになります。

SSOシステムでWebページを使用してユーザー名(Active DirectoryまたはKerberosユーザー名と同じ場合があります)を取得すると、JS/GMはそれを認識できます。しかし、適切に実装されたKerberosシステムは、特権のあるダイアログでユーザ名を収集します。

+0

Yup - ユーザー名をJSにアクセスできるようにする唯一の方法は、テキストをページのどこかに埋め込むことです。 –

関連する問題