Shibboleth SPNEGOAuthnConfiguration на сервере CentOS

У меня есть требование, если пользователь уже был присоединен к домену, вошедшему в систему с теми же учетными данными с сервера ldap, они не хотят вводить его снова, чтобы войти в систему единого входа shibboleth, поэтому я поискал документ Shibboleth, он уже поддерживает вход на основе SPNEGO.

У меня есть следующие вопросы:

  1. Поддерживает ли сервер shibboleth, работающий под Cent OS, этот протокол?
  2. Если он поддерживает Cent OS, могу ли я узнать, как и нужно ли нам настраивать его для взаимодействия с Active Directory?
  3. Если он поддерживает только среду Windows, могу ли я узнать, работает ли он только тогда, когда сервер Windows должен быть присоединен к тому же домену?

Текущая среда сервера

Centos 7 Shibboleth 3.3

SAML и CAS (мы используем оба протокола)

0
задан 5 March 2017 в 08:27
1 ответ

1.Да, посмотрите здесь https://wiki.shibboleth.net/confluence/display/IDP30/SPNEGOAuthnConfiguration. Это наиболее похоже на то, что SPNEGO не зависит от версии, так как он является основной частью реализаций Kerberos.

2.2.На вики-странице выше у вас есть учебники (например http://www.grolmsnet.de/kerbtut/) для тестирования и лучшего понимания.

3.Она поддерживает как окна, так и не окна, в вики есть примеры для обоих

Посмотрите на провайдеры аутентификации на Centos, создайте пользователей, SPN на имитаторе Windows AD, тогда всё будет хорошо.

.
1
ответ дан 4 December 2019 в 16:20

Теги

Похожие вопросы