Como posso federar entre duas regiões do Kerberos?

1

Eu quero projetar minha própria estrutura de microsserviços - gerenciamento do ciclo de vida da API, descoberta de serviços e segurança. Certamente, a autenticação deve ser baseada em criptografia, mas como vamos nos federar em duas regiões do Kerberos?

    
por you cad sir - take that 07.07.2016 / 01:02

1 resposta

1

Direto dos documentos referentes a Cross- Autenticação do reino

In order for a KDC in one realm to authenticate Kerberos users in a different realm, it must share a key with the KDC in the other realm. In both databases, there must be krbtgt service principals for realms. These principals should all have the same passwords, key version numbers, and encryption types.

    
por 07.07.2016 / 06:59

Tags