Điểm:0

hiểu cơ bản về kerberos sso trong apache

lá cờ jp

Tôi đang cố định cấu hình kerberos sso trong apache vào lúc này. Trên máy chủ thử nghiệm trang web sub.internal.local hoạt động khá tốt liên quan đến sso lề đường. Khi tôi cố gắng áp dụng cấu hình cho một máy chủ apache khác, được mở qua sub.external.com Tôi chỉ nhận được một cuộc đối thoại đăng nhập.

Vì vậy, theo sự hiểu biết của tôi, tôi cần thay đổi điều gì trong tệp krb5.conf hoặc việc tạo tệp *.keytab?

internal.local là miền thư mục hoạt động nội bộ của chúng tôi;

bên ngoài.com là địa chỉ web mặc định của chúng tôi từ bên ngoài, địa chỉ này cũng hoạt động bên trong do có vùng tra cứu DNS bên trong;

Điểm:0
lá cờ br

Bạn chưa giải thích rằng bạn đã thực hiện thiết lập cơ bản cho SPNEGO ở đây, vì vậy tôi cho rằng bạn chưa làm.

  • Bạn đã tạo hiệu trưởng cho HTTP/sub.external.com trong KDC?
  • Bạn có thể nhận được một vé dịch vụ cho HTTP/sub.external.com sử dụng MIT kvno hoặc Windows klist?
  • Bạn đã cập nhật keytab trên máy chủ web bằng các khóa của hiệu trưởng bổ sung chưa?
  • Bạn đã sử dụng một công cụ như Xoăn để chạy SPNEGO auth và đọc nhật ký?
  • Bạn đã định cấu hình trình duyệt để cho phép SPNEGO tại *.external.com (hoặc bất kỳ danh sách trắng tên miền nào phù hợp)?
  • Bạn đã xác nhận rằng trình duyệt thực sự thực hiện trao đổi Kerberos bằng cách đọc nhật ký của nó hoặc ít nhất là kiểm tra xem vé cho HTTP gốc có được tìm nạp không?
  • Bạn đã đọc nhật ký phía máy chủ chưa?

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.