Описание тега spnego

SPNEGO (Simple and Protected GSSAPI Negotiation Mechanism) is a GSSAPI "pseudo mechanism" that is used to negotiate one of a number of possible real mechanisms.
1 ответ

Невозможно договориться о другом домене, используя curl

Я хочу использовать curl для доступа к веб-серверу в домене B.COM из домена A.COM с учетными данными пользователя B.COM. Все это с использованием аутентификации Kerberos. Поэтому я использую следующую команду: curl.exe --negotiate -u username_domain…
10 июл '13 в 18:44
1 ответ

SSO-аутентификация по активному каталогу с использованием sourceforge spnego

Я реализовал SSO-аутентификацию, используя исходный проект spnego. Я впервые реализую любой вид аутентификации сервлетов, поэтому я могу упустить что-то очень простое с аутентификацией или сервлетами, о которых я просто не знаю... Я использую Spnego…
0 ответов

Apache HttpClient обработчик второй ответ 401

Я пытаюсь получить доступ к службе HTTP, которая использует WWW-Authenticate: Negotiate для аутентификации. Я использую HttpClient, используя пример из Apache. Я вижу два запроса отправлено. Сначала начальный запрос с ответом 401 и заголовками, указ…
0 ответов

Использование команды klist для единого входа в приложение WAS 7

Команда, Я пытаюсь реализовать единый вход для веб-приложения на основе WAS7, используя Kerberos и SPNEGO. Я почти закончил с настройкой. У меня мало сомнений по поводу Kerberos. Когда я выполняю команду klist, следующий вывод. Кэш билетов: FILE:/tm…
02 сен '14 в 15:26
1 ответ

Как получить основное имя после аутентификации

Используя библиотеки MIT gss-api, я написал C-программу, которая получает на вход полный токен Negotiate и выполняет аутентификацию kerberos (используя keytab на стороне сервера). Программа успешно звонит gss_acquire_cred а потом gss_accept_sec_cont…
21 июл '15 в 21:33
1 ответ

Kerberos с веб-сферой NPE

Я пытаюсь настроить веб-аутентификацию Kerberos в Websphere (8.5.5). Я выполнил настройку, но когда я пытаюсь получить доступ к URL-адресу входа в систему, я получаю следующий NPE com.ibm.ws.webcontainer.webapp.WebApp logServletError SRVE0293E: [Ser…
18 май '15 в 06:56
0 ответов

PHP SOAP-запрос на обслуживание с использованием SPNEGO

Я пытаюсь получить доступ к SOAP WebService с помощью PHP. Служба - это служба Windows, которая устанавливается и настраивается на месте клиента. Сервер, к которому я подключаюсь, настраивается для принятия двух разных режимов аутентификации. NTLM и…
04 мар '14 в 08:45
0 ответов

Реализовать аутентификацию Kerberos в Java

У нашего клиента есть приложение tomcat, развернутое на машине linux, и приложение будет вызывать веб-сервисы, которые находятся за пределами их сети. До сих пор работает нормально. Но теперь клиент установил Kerberos на своем сервере. Теперь нам ну…
03 апр '17 в 14:00
2 ответа

WildFly 10 работает на Windows с аутентификацией Kerberos

Я должен настроить wildfly 10 для поддержки единого входа в Microsoft Active Directory. Сервер работает на Windows Server 2012 R2. Я попробовал несколько конфигураций и рекомендаций, найденных Google. Каждый раз, когда я получаю PBOX00206: Ошибка вх…
29 мар '16 в 15:41
0 ответов

Какие учетные данные будут использоваться для входа в kereberoes как в curl(с согласованием и без согласования), так и в браузере

Я сделал настройку для Kerberoes с SPNEGO на сервере JBOSS. После развертывания в JBOSS, когда я пытаюсь получить доступ к этому веб-приложению либо через curl с обработкой текста, либо через браузер, всегда это дает 401 исключение. Я следовал инстр…
11 окт '17 в 03:10
1 ответ

Пружина SPNEGO без формы

У меня есть несколько вопросов о настройке SPNEGO без использования формы. Я пишу веб-сервис, который использует аутентификацию SPNEGO и возвращает подписанный JWT для аутентифицированного участника. Я не использую формы (например, не могу использов…
1 ответ

Проверка подлинности Kerberos не выполняется, когда клиент и сервер находятся на одном компьютере

Я получаю следующую ошибку при попытке доступа к приложению с того же компьютера, на котором работает сервер jboss org.springframework.security.authentication.BadCredentialsException: Kerberos validation not succesfull at org.springframework.securit…
1 ответ

Как исправить исключение "Невозможно войти в систему как субъекта службы", вызванное "Невозможно получить пароль от пользователя" для проверки подлинности Tomcat Windows?

Я пытаюсь реализовать проверку подлинности Windows для веб-приложений Tomcat8.0, используя встроенную поддержку. И я получаю следующее исключение в файле TOMCAT_HOME\logs\tomcat8-stderr.2017-03-17.log:- 17-Mar-2017 10:59:39.367 FINE [http-nio-8080-e…
1 ответ

java.lang.ClassNotFoundException: org.jboss.security.negotiation.NegotiationAuthenticator

При развертывании веб-приложения на JBOSS EAP 6.1 я получаю следующую ошибку: Caused by: java.lang.ClassNotFoundException: org.jboss.security.negotiation.NegotiationAuthenticator from [Module "deployment.dummy.ear.dummy-web.war:main" from Service Mo…
0 ответов

401 SPNEGO SSO с клиентом Linux

Мне не удается настроить виртуальную машину Ubuntu для единой регистрации в моем веб-приложении Spring Security под Spnego. Я сделал что-то не так или я что-то упустил? Я уже получил SSO на виртуальной машине Windows 7, так что я считаю, что это спе…
30 окт '18 в 22:19
1 ответ

Можно ли использовать Spring Security - Kerberos Extension, чтобы делать мыльные вызовы к защищенной службе Kerberos?

Можно ли использовать Spring Security - Kerberos Extension, чтобы делать мыльные вызовы к защищенной службе Kerberos? У нас есть Wss4jSecurityInterceptor для Spring-ws, но если мыльный клиент хочет отправить токен kerberos, у нас нет какого-либо Ker…
24 окт '12 в 17:00
1 ответ

Используете аутентификацию тикета Kerberos на веб-сайте?

Мой офис использует локальный клиент Kerberos, в который мы заходим и создаем локальный тикет. Мне интересно, возможно ли переадресовать это на веб-сайт? Я думаю, что я неправильно понимаю, как некоторые из них сочетаются друг с другом. Я читал, что…
30 июл '15 в 16:23
2 ответа

SPNEGO: последующие вызовы после успешного согласования и аутентификации

За последние несколько дней я создал демонстрационную версию с использованием GSS-API и SPNEGO. Цель состоит в том, чтобы предоставить пользователям единый вход в службы, предлагаемые нашим сервером пользовательских приложений, через веб-службы REST…
17 апр '17 в 17:56
1 ответ

Аутентификация SPNEGO работает из пользовательского Java-клиента, но НЕ из веб-браузера

У меня проблемы с аутентификацией через SPNEGO из веб-браузера (Internet Explorer 11) в веб-сервис, предлагаемый пользовательским сервером приложений Java. Я могу успешно пройти проверку подлинности с использованием SPNEGO на том же сервере приложен…
18 июл '18 в 19:26
1 ответ

Создание билетов AD Kerberos без пароля пользователя

Я занимаюсь разработкой серверного приложения Java EE, которое должно генерировать билет Kerberos от имени пользователя. Разрабатываемое мной приложение будет аутентифицировать пользователя с использованием альтернативных учетных данных (не Active D…
10 дек '12 в 17:35