欧美三区_成人在线免费观看视频_欧美极品少妇xxxxⅹ免费视频_a级毛片免费播放_鲁一鲁中文字幕久久_亚洲一级特黄

Mac OS X Leopard與目錄服務(wù)(AD/OD)集成寶典(4)

系統(tǒng) 1610 0

4. Kerberos

Kerberos是現(xiàn)今最重要的和安全的用戶(hù)認(rèn)證方法之一. 不僅僅因?yàn)镵erberos可以實(shí)現(xiàn)一次登陸(SingleSingOn), 而且它也不需要在網(wǎng)絡(luò)上傳輸密碼. 微軟的AD和蘋(píng)果的OD中都支持Kerberos.

Mac OS X服務(wù)器內(nèi)置有KDC(Kerberos Key Ditribution Center),KDC可以認(rèn)證所有的儲(chǔ)存在服務(wù)器目錄服務(wù)中的密碼是OD的用戶(hù). Kerberos可以使用下面的Mac OS X服務(wù)來(lái)認(rèn)證用戶(hù):
? Login Window
? Mail services (POP, IMAP, SMTP)
? AFP, SMB, FTP and WebDAV file services
? SSH, SFTP
? Xgrid
? VPN

A. kerberos的認(rèn)證過(guò)程

它的認(rèn)證過(guò)程經(jīng)過(guò)幾個(gè)階段:
1. 客戶(hù)端通過(guò)和realms通訊來(lái)到KDC認(rèn)證. 這是唯一驗(yàn)證用戶(hù)密碼的一步. 為了認(rèn)證, 客戶(hù)端發(fā)送一個(gè)登錄請(qǐng)求,并得到一個(gè)經(jīng)過(guò)加密的該用戶(hù)保存在服務(wù)器上的數(shù)據(jù)包,這個(gè)數(shù)據(jù)包只能被擁有正確密碼的客戶(hù)端解密,所以密碼從來(lái)不會(huì)被在網(wǎng)絡(luò)上傳輸.

2. KDC將發(fā)布一個(gè)憑證準(zhǔn)許憑證(Ticket-Granting-Ticket,TGT), 這個(gè)有效憑證在以后使用Kerberos化的服務(wù)時(shí)使用,TGT只在預(yù)設(shè)的時(shí)間內(nèi)有效, 它被存儲(chǔ)在客戶(hù)緩沖中,可以在失效前重新獲得。

3. 當(dāng)客戶(hù)希望使用Kerberos化的服務(wù)時(shí),聯(lián)系KDC。

4. KDC給客戶(hù)分發(fā)一個(gè)可以是用該服務(wù)的憑證(Ticket).

5. 客戶(hù)把這個(gè)憑證交給該服務(wù).

6. 這個(gè)服務(wù)會(huì)驗(yàn)證該憑證, 如果該憑證有效,那么用戶(hù)被允許使用這個(gè)服務(wù)。(Kerberos僅認(rèn)證用戶(hù),而不認(rèn)證用戶(hù)使用其它服務(wù)).

注意到,服務(wù)不需要知道用戶(hù)的密碼和用戶(hù)策略. 一旦獲得了TGT, 就不需要提供密碼。

B. 檢查客戶(hù)使用Kerberos單一登錄


這一小節(jié)中我們將研究Mac OS X使用Kerberos的單一登錄.

1. 使用OD用戶(hù)登錄到客戶(hù)端
2. 在Finder里, 找到/System/Library/CoreServices并運(yùn)行Kerberos程序. 你應(yīng)該可以看到用戶(hù)獲得了一個(gè)TGT.


3. 在主OD中打開(kāi)AFP服務(wù)(在Server Admin點(diǎn)擊Start), 注意:如果你使用另外一個(gè)服務(wù)器而不是主OD提供AFP服務(wù)(強(qiáng)烈建議使用這種方式), 并且希望支持SSO, 你必須把該服務(wù)器添加到Kerberos realm中以建立KDC和該服務(wù)器的互信. 請(qǐng)看后面的”O(jiān)D管理指引“獲得有關(guān)分步指導(dǎo).

4. 在客戶(hù)端, 使用Finder登錄到AFP服務(wù)器. 你將會(huì)發(fā)現(xiàn)系統(tǒng)沒(méi)有要求你輸入密碼. 你還會(huì)發(fā)現(xiàn)一個(gè)新的用于在主OD上該AFP服務(wù)的憑證.


5. 卸裝所有的服務(wù)器卷,使用Kerberos程序銷(xiāo)毀那個(gè)憑證, 并再次嘗試連接AFP服務(wù)器,這一次系統(tǒng)將要求你登錄.

6. 檢查/Library/Preferences/edu.mit.Kerberos文件. 這個(gè)是當(dāng)你在Directory Utility里配置綁定到主OD時(shí)自動(dòng)生成的Kerberos的配置文件. 從”kerberosautoconfig“的man頁(yè)中獲得更多的有關(guān)此文件的信息.

Mac OS X Leopard與目錄服務(wù)(AD/OD)集成寶典(4)


更多文章、技術(shù)交流、商務(wù)合作、聯(lián)系博主

微信掃碼或搜索:z360901061

微信掃一掃加我為好友

QQ號(hào)聯(lián)系: 360901061

您的支持是博主寫(xiě)作最大的動(dòng)力,如果您喜歡我的文章,感覺(jué)我的文章對(duì)您有幫助,請(qǐng)用微信掃描下面二維碼支持博主2元、5元、10元、20元等您想捐的金額吧,狠狠點(diǎn)擊下面給點(diǎn)支持吧,站長(zhǎng)非常感激您!手機(jī)微信長(zhǎng)按不能支付解決辦法:請(qǐng)將微信支付二維碼保存到相冊(cè),切換到微信,然后點(diǎn)擊微信右上角掃一掃功能,選擇支付二維碼完成支付。

【本文對(duì)您有幫助就好】

您的支持是博主寫(xiě)作最大的動(dòng)力,如果您喜歡我的文章,感覺(jué)我的文章對(duì)您有幫助,請(qǐng)用微信掃描上面二維碼支持博主2元、5元、10元、自定義金額等您想捐的金額吧,站長(zhǎng)會(huì)非常 感謝您的哦!!!

發(fā)表我的評(píng)論
最新評(píng)論 總共0條評(píng)論
主站蜘蛛池模板: 秋霞av电影 | 国产一区二区免费 | 国产偷久久一级精品60部 | 亚洲第一第二区 | 亚洲欧美在线视频 | 久久九九99热这里只有精品 | 久久福利青草精品资源 | 一区二区在线 | 国产一级精品高清一级毛片 | 日本精品久久久久中文字幕 | 欧美一区二 | 一区二区精品 | 久久亚洲春色中文字幕久久 | 亚洲视频2020| 欧美成人精品不卡视频在线观看 | 中文字幕精品视频 | 男人的天堂av2017在线 | 亚洲天天综合网 | 五月丁香综合啪啪成人小说 | 日韩精品一区二区三区在线观看 | 国产亚洲综合成人91精品 | 亚洲成人福利在线 | 精品在线一区二区三区 | 日本高清在线观看视频www | 三人弄娇妻高潮3p视频 | 日本a在线 | 久久久人 | 日韩久久久久久 | 91精品一区二区三区久久久久久 | 99精品久久| 日韩毛片网站 | 久久久久久久99精品免费观看 | 99热在这里只有精品 | 青青99| 久久av网 | 97免费在线视频 | 欧美成人黑人视频免费观看 | 丁香婷婷久久久综合精品国产 | 黄色入口网站 | 美女午夜色视频在线观看 | 欧美13videosex性极品 |