Описание тега kerberos
Kerberos - это протокол сетевой аутентификации с единым входом (SSO), предназначенный для того, чтобы узлы, обменивающиеся данными по незащищенной сети, могли безопасно подтверждать свою личность друг другу.
1
ответ
Невозможно договориться о другом домене, используя curl
Я хочу использовать curl для доступа к веб-серверу в домене B.COM из домена A.COM с учетными данными пользователя B.COM. Все это с использованием аутентификации Kerberos. Поэтому я использую следующую команду: curl.exe --negotiate -u username_domain…
10 июл '13 в 18:44
2
ответа
Изменить расположение кэша билетов Kerberos для Java
У меня есть настройки kerberos для окон, защищенный hadoop-2.6.0 с kerberos, При отправке задания или выполнении каких-либо пользовательских команд Hadoop ссылается на кеш билетов Kerberos из расположения по умолчанию c: \ users \ username \ krb5cc_…
23 мар '15 в 11:10
1
ответ
Как Kerberos обрабатывает несколько запросов TGT в одном узле для одной и той же службы и для одного и того же клиента?
Насколько я понимаю в архитектуре Kerberos, клиент должен получить конкретный билет-билет (TGT) от сервера аутентификации, чтобы иметь возможность взаимодействовать со службой. Эти TGT содержит: ID клиента адрес клиентской сети срок действия билета …
17 май '18 в 09:06
3
ответа
KrbException "Message Stream Modified (41)" при подключении к общему ресурсу SMB с использованием Kerberos
У меня возникли проблемы с проверкой подлинности Kerberos для управления файлами с помощью JCifs (расширение Kerberos версии 1.3.17) Это моя текущая конфигурация krb5.conf: [libdefaults] default_realm = <REALM_NAME_UPPERCASE> udp_preference_li…
08 янв '14 в 17:02
2
ответа
NTLM вместо Kerberos с Chrome версии 69 при использовании псевдонима в URL
После обновления до версии 69.0.3497.81 аутентификация kerberos в нашем приложении больше не работает. Я не осваиваю процесс аутентификации, но кажется, что Chrome использует NTLM вместо Kerberos для аутентификации. Для доступа к нашему приложению и…
06 сен '18 в 05:26
1
ответ
Получить группы AD с билетом Kerberos в Java
Я получаю билет Kerberos со следующим кодом: String client = "com.sun.security.jgss.krb5.initiate"; LoginContext lc = new LoginContext(client, new CallbackHandler() { @Override public void handle(Callback[] arg0) throws IOException, UnsupportedCallb…
22 ноя '13 в 18:32
1
ответ
Можно ли использовать keytab для группы пользователей в AD
Я использую Kerberos со средой Hadoop, и я использую файл keytab для аутентификации другого пользователя. Теперь у меня есть несколько пользователей, и я должен дать им одинаковую привилегию.Поэтому я создал группу пользователей и сгенерировал общий…
06 май '16 в 11:19
0
ответов
PriviledgedActionException (не удалось найти ни одного Kerberos TGT)
Я подключаюсь к hdfs, используя Kerberos в качестве механизма аутентификации, я выполняю задание, которое занимает 3 дня, я получаю эту ошибку: org.apache.hadoop.security.UserGroupInformation - PriviledgedActionException as: user_name (auth: KERBERO…
03 окт '18 в 05:56
0
ответов
Могу ли я сделать так, чтобы пользовательский интерфейс Storm ожидал другого участника службы от "HTTP"
У меня есть Storm, работающий над своей собственной областью Kerberos, но для того, чтобы подключиться к моей корпоративной сфере, я обязан их правилам. Производственный AD только один, поэтому мне нужно сделать не-prod и prod-версии всех принципало…
11 апр '17 в 13:24
0
ответов
Не удается установить соединение Hive с Kerberized Hadoop Cluster на платформе weblogic в Windows
У меня проблема с сервером weblogic для Windows, когда я пытаюсь подключиться к Impala, работающему на керберизованном кластере Hadoop. Я попытался установить соединение с небольшим блоком кода в автономном коде Java на моей локальной машине и успеш…
27 июл '18 в 12:04
1
ответ
Tomcat Internet Explorer аутентификация Kerberos 401 без разрешения
Мы настроили tomcat для работы с аутентификацией Windows, используя Kerberos (нам нужен SSO).С другого клиентского компьютера через Internet Explorer мы отправляем HTTP Get, браузер возвращает 401 и заголовок говорит Negotiate.Мы настроили Internet …
11 янв '16 в 10:54
1
ответ
MacOS Sierra & Kerberos
Я использую MacOs High Sierra 10.13Мне нужно получить удаленный доступ к веб-интерфейсу Kerberised (конкретный интерфейс Hadoop Cluster / Ambari / Oozie Service)Для этого мне сначала нужно отредактировать / настроить конфигурационный файл kerberos, …
19 сен '18 в 15:52
3
ответа
Соединение Kerberos с использованием HTTP-клиента
Я пишу HTTP-соединение с аутентификацией Kerberos. У меня "HTTP/1.1 401 Unauthorized". Не могли бы вы порекомендовать мне, что я должен проверить? Я думаю, что есть какая-то хитрость, но я ее не вижу. Может быть, я должен установить заголовок "WWW-A…
27 мар '12 в 07:46
1
ответ
Как получить Kerberos TGS и использовать его в приложении с графическим интерфейсом на Java?
Я пытаюсь создать приложение с протоколом Keberos и GSS-API на Java, и я уже выполнил аутентификацию и установление контекста перед вызовом метода doAsPrivileged. В этом методе я получаю взаимную аутентификацию, отправляя простой токен с клиента на …
23 апр '11 в 08:55
1
ответ
Mac OS X - kinit не использует /etc/krb5.conf
У меня есть файл /etc/krb5.conf, который определяет область по умолчанию как EXAMPLE.COM, однако при выполнении kinit это не поднимается. Кто-нибудь видел это раньше?
07 ноя '16 в 22:23
1
ответ
Предоставление информации о группе с помощью mod_authnz_ldap
На этой странице ( https://httpd.apache.org/docs/2.4/mod/mod_authnz_ldap.html) говорится, что я должен быть в состоянии предоставить информацию, возвращаемую authldapurl, в качестве переменных среды, в которых указан префикс AUTHORZE_. Я не могу най…
27 ноя '18 в 09:46
2
ответа
Можно ли интегрировать аутентификацию Kerberos в Jetty 6?
В настоящее время у нас есть приложение, которое запускает встроенный сервер Jetty 6.1.14, к которому нам нужно добавить аутентификацию через Kerberos. Я новичок в Kerberos, что делает задачу примерно в 100 раз сложнее, чем, возможно, должно быть. Я…
15 окт '09 в 03:21
1
ответ
Проверка подлинности Kerberos
У меня есть клиент jax-ws (cxf), работающий на jboss 7.1. Этот клиент вызывает (.net) веб-сервис работает на WAS . Служба требует аутентификации Kerberos. И клиент, и служба работают в Windows (разумеется, на разных компьютерах) и используют один и …
04 сен '15 в 20:16
0
ответов
Добавить билет Kerberos в заголовок SOAP (клиент) и прочитать билет Kerberos из заголовка SOAP (сервер)
Я читал о Kerberos и JAAS и GSS-API. Теперь я понимаю основы, но я изо всех сил пытаюсь перевести это в реальный код. Сейчас я хотел бы выполнить две основные операции: Получите билет Kerberos и добавьте его в заголовок SOAP на стороне клиента, преж…
10 мар '15 в 17:21
0
ответов
Не удалось создать сеанс Spark на сервере оттенков
Я пытаюсь создать сеанс спарка с сервера оттенков, который был настроен с сервером livy для связи с искрой с поддержкой Kerberos. Я получаю приведенную ниже ошибку при попытке запустить сеанс spark scala с помощью редактора запросов. Но я могу отпра…
23 апр '18 в 10:33