Perguntas sobre 'mitkerberos'

1
resposta

Confiança entre territórios entre o Active Directory e o MIT Kerberos

Atualmente, estou no processo de estender meu ambiente de desenvolvimento, que costumava executar servidores Linux até o momento, adicionando máquinas que executam o Windows Server 2016. O processo de autenticação é tratado pelo MIT Kerberos. Pa...
05.10.2018 / 16:56
1
resposta

De quais servidores copiar o arquivo keytab para

Estou tentando configurar um ambiente Kerberos simples no qual um servidor cliente autentica em um serviço da Web (no meu caso, o OpenSSH) por meio de um servidor Kerberos. Gerei um arquivo keytab no KDC, mas não tenho certeza sobre para quai...
13.06.2017 / 22:19
1
resposta

Alfresco com apenas MIT Kerberos: What authentication.chain?

Eu quero que o Alfresco autentique usuários usando o SSO com o MIT Kerberos. O que authentication.chain devo usar? Eu tentei authentication.chain=kerberos1:kerberos sem sucesso. Com base em esta resposta Eu também configurei um s...
06.09.2013 / 09:51
0
respostas

Como posso testar a conectividade de rede com um KDC Keberos (UDP / 88)?

Como posso testar a conectividade de rede para um KDC Keberos (UDP / 88)? O Kerberos tem um modo padrão de comunicação que dá alguma saída? HTTP, por exemplo, nc -v google.com 80 GET vai despejar o site nc -v smtp.gmail.com 587 ehlo...
01.06.2017 / 22:52
0
respostas

É possível fazer o servidor Kerberos usar o LDAP apenas para a validação crendencial e usar um DB principal local do Keberos para todo o resto?

Estamos trabalhando com uma configuração LDAP que não podemos alterar nem ampliar . Precisamos adicionar um servidor Kerberos ao ambiente. É possível fazer o servidor Kerberos usar o LDAP apenas para a validação crendencial e usar um banco...
12.01.2017 / 21:01
0
respostas

O Kerberos kdc não consegue ligar ao ldap

Estou seguindo este guia para configurar o Kerberos com o LDAP. Eu segui todos os passos. Mas quando estou executando o kadmin.local, ele sai com o seguinte erro: Authenticating as principal root/[email protected] with password. kadmin...
02.01.2017 / 07:42
0
respostas

Autenticação de Kerberos cross realm para kadmin

Nós configuramos autenticação cross-realm usando o MIT Kerberos, é bastante simples se você aderir aos documentos. Mas estamos sem um recurso: gostaríamos de poder autenticar no kadmind de alguns "sub" -real usando princípios em um domínio "admi...
01.09.2016 / 16:17
0
respostas

kinit incapaz de se conectar

Estou tentando conectar-me a um Kerberos em execução no ApacheDS. Aqui está o LDIF inicial que eu carreguei no LDAP: dn: ou=Users,dc=example,dc=com ou: Users description: Example.Com Users objectClass: organizationalUnit dn: uid=hnelson,ou=U...
04.06.2016 / 15:46
1
resposta

GSSAPI no Linux quando a pesquisa de DNS inversa não corresponde ao sufixo DNS do AD

Eu tenho o servidor CentOS 6 que foi adicionado ao Active Directory usando o Samba e net ads join -k . Tem assim um keytab assim: Keytab name: FILE:/etc/krb5.keytab KVNO Principal ---- ----------------------------------------------------...
21.09.2015 / 11:32
0
respostas

FreeRadius-GoogleAuthenticator-Kerberos Mudança de senha da esquisitice

Estamos usando o FreeRadius, o Kerberos e o Google Authenticator para implementar a autenticação de dois fatores. A autenticação de dois fatores funciona bem, tanto a partir do radtest quanto de um firewall do Watchguard. Para fazer login, um us...
06.08.2014 / 22:53