kerberos-delegation

    0

    1答えて

    私は、インターネット上で実行されているイントラネット.NET 4.5.1 WebアプリケーションにアクセスするFirefox 38.2.1(またはIE 11)のダブルホップの制約付き委任を実装するシステムを使用していますWindows Server 2012(IIS 8.5)から別のサーバー上のSQL Server 2008 R2。委任シナリオは機能しています。ユーザーのAD資格情報は、Webサー

    2

    1答えて

    Kerberosの背後にあるページのクロールにJSOUPを使用しています。 JSoupでは、Webページにアクセスして内容を読むためにIDとパスワードをハードコードする必要があります。私は資格情報をハードコードする必要はないが、(何らかの形で)ログインの詳細を尋ねるユーザーの画面にそれをリダイレクトする方法を知りたい。 私は現在持っているコードです。 String login = username

    0

    1答えて

    ここではWindows認証のポストを持つ他のIISリバースプロキシのいくつかを見てきましたが、私のやりたいことではありません。うまくいけば、誰かが私がやっていないことや間違っていることを助けたり見つけることができます。 私はポート80で稼動するウェブサイトを持っています。このウェブサイトには他の多くのウェブアプリケーションを提示する必要があります。私は新しいホスト名を作成することはできませんので、

    0

    1答えて

    Ticket granting serverに接続しようとすると、オーセンティケータを作成し、接続しようとしているサービスを送信する必要があります。 私の質問は、私たちが手動でサービス中のオーセンティケータと種類を作成するかである、あるいは、例えば

    0

    1答えて

    私は、私のソフトウェアのSSO(Kerberosを使用して)を設定するよう顧客に手伝っている間に問題に遭遇しました。 しかし、最初のはあなたにいくつかのコンテキスト与えてみましょう:あなたは私たちは、クロスドメイン/レルムKerberosをやりたいと我々は、4つの異なる(Active Directoryを持って貼らkrb5.iniで見ることができるように を、すべて2008 R2フォレストを持って

    2

    1答えて

    pywinrmモジュールを使用しているPythonコードで奇妙な問題が発生しました。 少し説明しましょう。 import winrm """Create security group""" s = winrm.Session('https://servername:5986/wsman', auth=(None, None), transport='kerberos',

    0

    1答えて

    ADに接続されているマシンで管理者権限があります。しかし、私はドメインコントローラの権利を持っていません。 PowerShellを使用すると、管理者マシンからADアカウントのすべての認証委任設定を取得できますか?可能であればどのように? 委任設定は、Kerberos認証に使用されるADアカウントの委任タブです。以下は、私が言及していることのスナップショットです。現在、アカウントが委任された資格情報

    -1

    1答えて

    私はいくつかのADユーザーを持っていますが、これは機能グループにリンクされています。私の質問は、この機能グループをkeytabコマンドに言及する方法です。私の理解によると、keytabはADのユーザー名とパスワードを使用します。また、keytabコマンドでパスワードを記述することは必須ですか? 構文:すべての-ptype KRB5_NT_PRINCIPAL -crypto のktpass -pri

    0

    1答えて

    私のアプリケーションでダブルホップの問題を解決しようとしています。 SQL ServerマシンITXXXXXXXへの委任に対して信頼できるWebサーバーITSXXXXXXXを用意する必要があります。私はこの問題を解決するためにこの記事https://blogs.msdn.microsoft.com/chiranth/2014/04/17/setting-up-kerberos-authentica

    3

    1答えて

    を取得し、私は次のようなアーキテクチャがあります。私は私のサーバー側のアプリケーション/ APIのASP.NETを使用していますが、ユーザーが一体化窓」を介して認証されなければならない Client1(Browser-App) -> Server1 (WebAPI/IIS) -> Server2 (WebAPI/IIS) を認証 "と呼ばれる。 ご覧のとおり、server1からserver2ま