Kerberosを使用して1つのサーバーサービスを開発していて、クライアントからチケットを取得しました。事前定義されたキータブでチケットを解読できます。チケット。以前は、LDAPプロシージャを使用してユーザーのグループ・メンバーシップに問い合せて、認可情報を取得しました。KerberosチケットのPAC情報の使用方法
PACのログオン情報にはメンバーシップが含まれていますが、グループIDですが、CNベースのフォーマット(CN = xxx、OU = xxx、DC = xxx ...)が必要です。
一般的に、この認可データをサービスサーバーのチケットで使用する方法を知りたいと思います。ありがとう!
ここでは、Kerberos用のActive Directoryを使用していると仮定しています。もしそうなら、以下のタグもこの質問にしてください:active-directory、spnego、ldap –
が更新されました。はい、私はアクティブディレクトリを使用しています。現在、グループ名をSIDにマッピングすることは、LDAPクエリによって解決できます。私は、Kerberosを実装するためにGSSAPIを使用しています。今私はPAC情報を抽出する必要があります。 – orasy