kerberos相关内容

用--negotiate卷曲/Kerberos似乎不起作用

我正在尝试将curl与Kerberos配合使用(针对TM1).在中使用答案时,将--negotiate与curl一起使用时,需要一个密钥表文件吗?似乎很有帮助,但是,它仍然对我不起作用. curl 7.29.0和GSS协商未成功 我遵循了Avinash Reddy的说明 $curl --version curl 7.29.0 (x86_64-redhat-linux-gnu) l ..
发布时间:2020-04-25 11:13:27 其他开发

如何在Java中禁用kerberos重播缓存?

我发现定义环境变量KRB5RCACHETYPE = none不能禁用c/c ++应用程序中的kerberos重播缓存,Java具有自己的kerberos身份验证实现,有人知道如何禁用Java中的重播缓存吗? 解决方案 我将禁用重播检测: ..
发布时间:2020-04-25 11:13:25 Java开发

结合SSO附加/代替SSL

我有一个受SSL保护的系统-客户端使用智能卡访问其证书.我使用Java的pkcs11. 我已经在这里发布了这个问题(即使有赏金): pkcs11 sso(使用以前的Windows使用智能卡登录) 相同的智能卡用于Windows登录-我想为客户端节省使用智能卡(PIN)进行重新登录的麻烦. 我已经阅读了许多有关此问题的链接,这些链接将我带到了SSO领域:NTLM,Kerberose等. ..
发布时间:2020-04-25 11:13:14 Java开发

为Kerberos和模拟配置Tomcat

我想将Tomcat配置为能够连接到AD并相应地对用户进行身份验证. 此外,我还想使用客户端凭据来调用某些Web服务(在本例中为Share Point). 到目前为止,我已经成功配置了Tomcat以使用SPNEGO身份验证,如我没有使用Source Forge的实现,因为我想保持简单并使用开箱即用的Tomcat.另外,我希望所有身份验证和授权都由Tomcat处理,使用SPNEGO作为WE ..
发布时间:2020-04-25 11:13:12 其他开发

使用keytab提交oozie作业

我正在使用一个keytab文件绕过kerberos,从而通过oozie运行shell脚本. Shell脚本包含hbase shell命令,因此我需要在运行hbase shell命令之前先进行一次kinit.这对我来说很好. 因此,在我使用协调器启动作业并使用keytab(服务帐户)在工作流中包含多个shell脚本的情况下,oozie是否会发生冲突?因为我使用oozie coordinator ..
发布时间:2020-04-25 11:13:06 其他开发

新KerberosToken上格式错误的PAC登录信息

我正在使用代码此处来获取身份验证信息从Kerberos令牌.在其中,我已经配置了domainUsername和domainUserPassword,并按照readme.md中指定的方式运行了它. 然后,通过AD域中的浏览器,我连接到 http://server:8080/spnego ,然后在打开的页面上看到我的username @ domain.该页面还应该包含我的用户所属的AD组的SID ..
发布时间:2020-04-25 11:13:04 Java开发

使用CXF和Kerberos/NTLM身份验证的Java Webapp提供的SharePoint Webservice

我有一个来自Web应用程序的Java EE Web应用程序,我必须使用一个SharePoint Web服务,该服务希望获得Kerberos/NTLM身份验证.我正在使用CXF来消费Web服务,并且它自己使用Windows Integrated Authentication进行身份验证的Web应用程序. 解决方案 看看SPNEGO协议,这就是Sharepoint(技术上为IIS)用于单点登录 ..
发布时间:2020-04-25 11:13:02 Java开发

Kerberos SPN是否在Windows服务器上缓存?

曾经将Kerberos身份验证集成到我的SSO项目中.遇到了一个特殊的情况. 我创建了一个新用户,并为其附加了SPN.在此问题中按照步骤进行操作,一切正常.我的意思是:- kinit用户名-输入密码后,我收到了保存票证的消息. kinit spn(int格式为HTTP/FQDN)-然后输入密码,我得到了打勾的消息已保存. 一段时间后,我决定再次尝试此操作,因此我使用了命令 ..

切换应用程序以使用基于约束的kerberos

我有一个旧的应用程序,我们使用基于委派的kerberos进行了设置.在我们在一台新的Windows 10计算机上对其进行尝试之前,该应用程序的所有功能均正常运行. 过了一会儿,我们终于弄清楚了凭证守卫在这个旧应用程序上的表现不佳. 根据 Kerberos注意事项 启用Windows Defender Credential Guard后,您将无法再 使用Kerberos无约束委派 ..
发布时间:2020-04-25 11:12:49 其他开发

Java是否应该自动使用Kerberos ticketCache?

我们有一个可以与外部服务对话的服务器端应用程序.是否使用呼叫我们的用户的凭据,预先配置的凭据对这些服务进行身份验证取决于我们的配置. 外部服务可以使用HTTP协商身份验证.对于我们的自定义HTTP/WebDAV请求,我们使用Apache HttpClient,在这里我们在自己的控制下处理凭据.但是对于JAX-WS调用(或由第三方库调用的纯HTTP URL),Java的HttpUrlConne ..
发布时间:2020-04-25 11:12:44 Java开发

IE11和Chrome中通过Spring Security进行Kerberos身份验证失败,但Firefox失败

简介 我正在使用Spring Securities Kerberos身份验证来处理网站登录.我按照说明此处对用户进行身份验证.在Firefox中,一切都成功,下面的登录页面如预期那样弹出,我可以使用Windows登录名登录. 但是,身份验证在IE和Chrome中失败.不会显示登录屏幕,而是显示一个弹出窗口,要求您输入密码.当我输入Windows用户名和密码时,将显示以下屏幕. 研究 ..
发布时间:2020-04-25 11:12:37 Java开发

如何为webSocket javascript设置cookie标头?

我正在尝试使用kerberos身份验证打开服务器的Websocket,握手期间发生错误(错误代码:400); 我看到不可能通过Web套接字发送凭据,而我要做的是通过Web套接字Cookie设置用户名和密码,服务器将读取它们. 那么,如何为Web套接字设置cookie? 谢谢你, 解决方案 这取决于浏览器.如果cookie随初始HTTP请求一起启动WebSocket连接而到达,则可以实现处理 ..
发布时间:2020-04-25 11:12:33 前端开发

无法使用IntelliJ在本地连接到HDFS kerberized群集

我正在尝试通过笔记本电脑上安装的intelliJ在本地连接hdfs.我试图连接的群集通过边缘节点进行了Kerberized.我为边缘节点生成了一个密钥表,并在下面的代码中对其进行了配置.我现在可以登录到edgenode.但是,当我现在尝试访问namenode上的hdfs数据时,将引发错误. 下面是试图连接到hdfs的Scala代码: import org.apache.spark.sql.S ..
发布时间:2020-04-25 11:12:31 其他开发