1
ответ

Под открытым небом только с MIT Kerberos: Какой authentication.chain?

Я хочу Под открытым небом аутентифицировать пользователей, использующих SSO с MIT Kerberos. Какой authentication.chain я должен использовать? Я попробовал аутентификацию chain=kerberos1:kerberos без успеха. На основе этого ответа I...
вопрос задан: 13 April 2017 15:14
1
ответ

Доверие перекрестной области проверяет отказавший с командой 'netdom'

Вопрос 1: Am, имеющий мой ActiveDirectory в машине Windowsserver 2012 - ее доменное имя является AD-DEMO.LOCAL, администраторский сервер Kerberos находится в другой машине Ubuntu - ее область, KERBEROS.COM Включил доверие '...
вопрос задан: 13 April 2017 15:14
1
ответ

OpenSSH + Kerberos проблема SSO: Неправильный принципал в запросе

Благодаря Вашей справке я становлюсь ближе. Теперь в этой точке, я получаю следующее сообщение с входом на пути ssh: debug1: неуказанный отказ GSS. Незначительный код может предоставить больше информации...
вопрос задан: 13 April 2017 15:14
1
ответ

Аутентификация Apache Kerberos: KDC не поддерживает тип шифрования

Я отправляю новую ветку по этой проблеме, потому что все решения, которые я нашел здесь, не помогли мне. Я пытаюсь настроить apache2 для аутентификации с помощью Kerberos на сервере AD2012 с помощью keytab. ...
вопрос задан: 7 April 2017 06:32
1
ответ

Можно ли программно изменить пароль MIT Kerberos?

Прежде всего, Я не специалист по инфраструктуре, я разработчик, поэтому, пожалуйста, извините, если я опускаю важную информацию. Мне просто нужно определить, возможно ли следующее, и если да, то как ...
вопрос задан: 3 November 2016 19:36
1
ответ

nslcd и kerberos без обратного DNS

Я пытаюсь заставить nslcd подключиться к экземпляру ldap с использованием GSSAPI и аутентификации Kerberos. Проблема, с которой я столкнулся, заключается в том, что nslcd продолжает использовать неправильный принципал, чтобы попытаться подключиться к ...
вопрос задан: 20 July 2016 18:44
1
ответ

Ошибка загрузки Kerberos с ldap

До недавнего времени у меня не было проблем с развертыванием Kerberos с сервером LDAP для базы данных. Однако недавно я начал получать эту ошибку при попытке сгенерировать файл тайника паролей ...
вопрос задан: 30 June 2016 20:48
1
ответ

Что меняется с аутентификацией Kerberos в IPv6, когда у всех есть общедоступный IPv6-адрес?

Как следует настроить аутентификацию Kerberos с IPv6? Какие последствия возникают, когда каждое клиентское устройство использует общедоступный IPv6-адрес с глобальной маршрутизацией? Что изменится при такой настройке ...
вопрос задан: 11 April 2016 20:56
1
ответ

Windows - Kerberos SSO извне домена

Я пытался разобраться сам, но безуспешно. Google предлагает множество руководств, но я не смог найти ни одного для случая ниже. У нас есть внешний сотрудник, имеющий доступ к нашей локальной сети через VPN, и ...
вопрос задан: 8 January 2016 12:33
1
ответ

psql: дублировать запрос аутентификации GSS

Что означает слово «дублировать»? Как это исправить? гость @ www : ~ $ klist Кеш билетов: ФАЙЛ: / tmp / krb5cc_1000 Принципал по умолчанию: пользователь / администратор @ SOHONETСрок действия истекает ...
вопрос задан: 11 December 2015 11:14
1
ответ

GSSAPI на Linux, когда обратный поиск DNS не соответствует AD суффиксу DNS

У меня есть сервер CentOS 6, который был соединен с Active Directory с помощью Samba, и сетевая реклама присоединяется к-k. Это таким образом имеет keytab как это: название Keytab: FILE:/etc/krb5.keytab Принципал KVNO------------------...
вопрос задан: 21 September 2015 13:31
1
ответ

Ведомый Kerberos позади NAT - kprop сбои: Неправильный сетевой адрес при декодировании размера базы данных от клиента

Я хочу синхронизировать базу данных MIT Kerberos от ведущего устройства к ведомому устройству, которое находится в другом географическом положении. синхронизация kprop перестала работать из-за NAT. Есть ли любое решение иметь kprop...
вопрос задан: 1 March 2015 18:53
1
ответ

Как каждый удаляет тип шифрования из kerberos принципала?

Я хотел бы удалить все des ключи от принципала ниже, но понятия не иметь, как сделать так без кого-то вводящего пароль. kadmin: пользовательский Принципал getprinc: user@EXAMPLE.COM...
вопрос задан: 17 September 2013 05:39
1
ответ

Находящаяся на воздухе цепочка аутентификации для (MIT) Kerberos только? (никакой LDAP, никакой AD)

Находящаяся на воздухе документация, кажется, рассматривает только случаи Active Directory или LDAP. В моем случае все пользователи находятся в MIT Kerberos, но я не использую LDAP, ни Active Directory. Какая цепочка аутентификации...
вопрос задан: 6 September 2013 09:57
1
ответ

Система Windows 7 не будет говорить с MIT сервер Kerberos

Я установил MIT Kerberos 1.10 на сервере Debian и счастливо имею мои клиенты Debian, проходящие проверку подлинности с ним. Я испытываю некоторые затруднения, заставляя мою машину Windows 7 сделать то же, как бы то ни было. Я использовал...
вопрос задан: 29 February 2012 13:23
1
ответ

Не мог Войти в kadmin от Клиента Kerberos

У меня есть небольшая проблема того, чтобы заставлять мой клиент пройти проверку подлинности к kerberos серверу, который я просто устанавливаю. Каждый раз, когда я работаю: [журнал root@localhost] # kadmin-r KERBEROS.MONZELL.COM-p host/kerberos.monzell.co
вопрос задан: 26 September 2011 06:04
1
ответ

Единая точка входа для интранет с Apache и Linux MIT Kerberos

Править: РЕШЕННЫЙ! См. мой ответ ниже. Поздравления, я ищу способ сделать единую точку входа к интранет следующим образом: пользователь Linux входит в систему через графический frontend (например, GNOME)....
вопрос задан: 16 May 2010 16:14
0
ответов

Автоматическое продление билета Kerberos (неограниченно )

В настоящее время я переключаю нашу среду с NIS на Kerberos + LDAP. Во время этого перехода я столкнулся со следующей ситуацией. Мы монтируем наши дома через NFS, который, очевидно, также должен быть ...
вопрос задан: 11 December 2015 12:24