草庐IT

mit-kerberos

全部标签

python - 在 Windows 上安装 python-kerberos

我正在尝试在Windows上安装kerberos,我下载了Zip包并在Kerberos文件夹中运行了这个命令:pythonsetup.pyinstall但我收到了这个错误:error:command'C:\\Users\\aicha\\AppData\\Local\\Programs\\Common\\Microsoft\\VisualC++forPython\\9.0\\VC\\Bin\\cl.exe'failedwithexitstatus2感谢您的帮助。 最佳答案 可在此处找到可能的解决方案:PythonKerberos-1.

windows - Windows XP 和 Unix 中的 kerberos 票证 TGT 和服务票证的路径?

有人可以在windowsXP和unix中发送kerberos票证TGT和服务票证的路径吗?此外,我们如何知道在windows和unix中使用的kerberos版本?非常感谢, 最佳答案 您可以使用klist在Unix上获取Kerberos票证。票据路径因操作系统而异。klist命令应该告诉您路径。在某些Unix平台上,您可以指定-4或-5以仅显示v4票证或v5票证。您可以使用Kerbtray或Klist查看WindowsXP上的kerberos票证的详细信息。两者都可以从WindowsServer2003ResourceKit找到.

c# - 存储 Kerberos 身份验证以供以后模拟

是否可以存储Kerberos票证以便以后使用它来模拟用户?我有一个场景,用户直接调用外部系统来处理一些数据。外部系统依赖于在AD中正确模拟/验证的用户。现在必须更改调用系统,以便队列位于用户和外部系统之间,队列中的工作由Windows服务从该队列移交给外部系统。此服务需要模拟用户,以便外部系统正确处理用户权限。鉴于我无法更改外部系统并且无法将用户名和密码存储在队列中,我可以在用户将新工作项添加到队列时保存Kerberos票证并稍后通过服务模拟用户吗?它将数据移交给外部系统。我将如何在C#中执行此操作? 最佳答案 编辑:这是我能得到的

c# - Windows 集成 (NTLM) 身份验证与 Windows 集成 (Kerberos)

Windows集成(NTLM)身份验证和Windows集成(Kerberos)之间有什么区别?如何在IIS6中实现这些w.r.t.MSDN 最佳答案 Kerberos和NTLM是验证用户密码的不同算法,无需向服务器透露密码。有关NTLM的更多信息和Kerberos在维基百科。如果启用Windows身份验证,通常首选Kerberos,如果不可用,它将回退到NTLM。NTLM只需要客户端与网络服务器通信以进行身份​​验证。Web服务器处理与域Controller的通信。这对于无法从Internet访问DC的公共(public)站点来说是

javascript - 通过 javascript 或 HTML 5 的 Kerberos

我的任务是设置一个服务器,该服务器使用基于Web的控制界面,使用kerberos和事件目录进行身份验证。我使用twisted.web作为网络服务器。问题是我不希望用户密码通过该服务器,但我不知道firefox和chrome是否有可能从kerberoskey服务器获取访问key。具体来说,它必须与firefox一起使用,其他浏览器将是一个奖励。是否有一个javascript库,可能使用HTML5或firefox插件,允许使用kerberos对不受信任的服务器进行身份验证?也可以使用Flash应用程序。 最佳答案 也许您可以通过twis

php - mobile.de 搜索 api 授权 fehler mit PHP curl

我尝试从"mobile.deSearchAPI"获取数据,但它不起作用=/..每次都会出现此错误:HTTPStatus401-ThisrequestrequiresHTTPauthentication()...我做错了什么?$authCode=base64_encode("{Benutzername}:{Passwort}");$uri='http://services.mobile.de/1.0.0/ad/search?modificationTime.min=2012-05-04T18:13:51.0Z';$ch=curl_init($uri);curl_setopt_array(

使用 Kerberos 的 PHP Active Directory 身份验证

我目前正在将CMS(用PHP开发)身份验证与ActiveDirectory集成。这个特定的ActiveDirectory只允许通过Kerberos或ldaps://进行身份验证(但最后一个不是最需要的,因为我必须使用绝对路径)。我一直在网上搜索有关PHPADKerberos身份验证的任何信息,但一无所获。谁能指出我正确的方向?提前致谢。 最佳答案 如果您使用的是ActiveDirectory,则您的网络服务器可能是IIS,它具有内置的kerberos*..然后让浏览器和网络服务器处理身份验证并使用一些PHP,例如:$user=iss

php - 无法获取缓存的 Kerberos 票证

我已经在Windows域中获得授权,并且想要获取我的Kerberos票证的缓存。从Windows命令行我可以获得票证的元数据(但不是缓存本身):klisttickets我需要缓存使用php函数ldap_sasl_bind,我必须在其中设置环境变量KRB5CCNAME以及缓存票证的路径。有没有办法在Windows中获取Kerberos票证缓存(或缓存路径)?环境:Windows2008,IIS7.5。 最佳答案 SAS,查看Microsoft的TimSpringston撰写的以下文章--查看和清除缓存的Kerberos票证@https

php - Kerberos 和/或其他身份验证系统 - 所有 PHP 脚本的一次性登录

我正在管理一组几乎完全用PHP编写的Web应用程序,我想找到一个身份验证平台来在其上构建基于角色的授权系统。此外,我希望身份验证系统可以扩展以用于例如系统服务(SSH等)以下是我正在寻找的一些主要特征,按重要性排序:简单的PHP实现(轻松存储/读取角色等)。冗余,如果可能的话。如果身份验证系统出现故障,每个人都不会被拒之门外。拥有适用于Windows和Mac的客户端。基于Web的简单管理(添加/删除用户/角色、更改密码)。如果没有,我可以毫不费力地构建一个管理系统。一次性登录。我还想在颁发身份验证token时存储用户的IP地址,并使用它来授权用户使用某些非基于Web的应用程序。出于这个

java - 如何从 kerberos 票证中检索组成员资格?

我正在尝试从在windows2008r2上生成的Kerberos票证中提取组成员信息。在一个URL中,我发现了如下语句:Kerberos还在研究在Kerberos授权数据中包含组成员信息的机制。虽然将组名包含到ACL中是有利的,但GSS-API目前没有支持此的机制。Microsoft似乎已将Kerberos扩展为包含基于此URL的组成员资格:http://msdn.microsoft.com/en-us/library/ms817918.aspx:Kerberos身份验证组成员身份扩展扩展了Kerberos身份验证网络服务(版本5)规范,以支持MicrosoftWindows操作系统的