Пересылка билетов Kerberos без присоединения к домену/областиLinux

Ответить Пред. темаСлед. тема
Anonymous
 Пересылка билетов Kerberos без присоединения к домену/области

Сообщение Anonymous »

В моей организации используется Active Directory, которая использует Kerberos для аутентификации. У меня есть группа компьютеров, которым запрещено присоединяться к AD. Для аутентификации пользователя я настраиваю Kerberos и PAM, чтобы они указывали на сервер AD. После добавления пользователя в систему я могу войти в систему, используя свое имя пользователя и пароль AD. После входа в систему у меня есть билет. Это очень удобно, поскольку мне не нужно поддерживать отдельный набор учетных данных для пользователей.
Теперь я хотел бы настроить пересылку билетов между моей группой компьютеров, чтобы не Мне не придется каждый раз вводить пароль заново. Это не работает. Основываясь на моем элементарном понимании Kerberos, я думаю, что это не удается на этапе «TGS-REQ», где он пытается получить билет службы хоста. Поскольку мой хост не зарегистрирован/добавлен/не присоединен, я предполагаю, что KDC/AD не может его предоставить, и этот шаг не удался.
Мои вопросы?
  • Правильна ли я, является ли это причиной моих проблем?
  • Есть ли какой-нибудь способ обойти это, чтобы достичь цели единого входа с использованием кредитов AD ?
  • Что, если я настрою свой собственный локальный KDC/AD/IDM. Есть ли способ указать это на основной AD?


Подробнее здесь: https://stackoverflow.com/questions/790 ... main-realm
Реклама
Ответить Пред. темаСлед. тема

Быстрый ответ

Изменение регистра текста: 
Смайлики
:) :( :oops: :roll: :wink: :muza: :clever: :sorry: :angel: :read: *x)
Ещё смайлики…
   
К этому ответу прикреплено по крайней мере одно вложение.

Если вы не хотите добавлять вложения, оставьте поля пустыми.

Максимально разрешённый размер вложения: 15 МБ.

  • Похожие темы
    Ответы
    Просмотры
    Последнее сообщение
  • Является ли пересылка rvalue напрямую столь же эффективной, как и идеальная пересылка в простом случае?
    Гость » » в форуме C++
    0 Ответы
    53 Просмотры
    Последнее сообщение Гость
  • Что значит иметь доступ к более чем одному домену в WordPress
    Anonymous » » в форуме Linux
    0 Ответы
    21 Просмотры
    Последнее сообщение Anonymous
  • Завиток: (35) OpenSSL SSL_connect: SSL_ERROR_SYSCALL при подключении к домену.com:443
    Anonymous » » в форуме Php
    0 Ответы
    21 Просмотры
    Последнее сообщение Anonymous
  • Отсутствуют результаты по домену AWS CloudSearch
    Anonymous » » в форуме JAVA
    0 Ответы
    22 Просмотры
    Последнее сообщение Anonymous
  • Разрешить регистрацию только одному домену при использовании плагина Ultimate Member в WordPress.
    Anonymous » » в форуме Php
    0 Ответы
    27 Просмотры
    Последнее сообщение Anonymous

Вернуться в «Linux»