Безопасность CDH с использованием Kerberos и Microsoft Active Directory
Я пытаюсь защитить свой кластер CDH с помощью Kerberos, но я хочу использовать информацию о пользователе, имеющуюся в моем Microsoft Active Directory. Есть ли способ использовать MS AD в качестве источника для поиска пользователей Kerberos?
1 ответ
Да, MS AD на самом деле является комплексным набором технологий, работающих вместе для предоставления служб каталогов предприятия. Большая четверка, как я их называю, - это Kerberos, LDAP, DNS и групповая политика. На каждом контроллере домена MS AD работает Kerberos KDC, который представляет собой базу данных пользователей, служб и участников компьютера.