C 如何使用Kerberos通过用户名/密码登录?
我正在尝试使用Kerberos(GSSAPI)访问服务器中的active directory。 首先尝试当前windows用户,如果拒绝,用户可以输入新用户。 提到的大多数文档都可以不使用密码(当前用户)进行授权,但很少涉及使用新用户登录。 在其他软件(如IE)中,当当前用户不被接受时,他们要求我输入新用户/通行证。但关于如何暗示这一点,我得到的信息很少C 如何使用Kerberos通过用户名/密码登录?,c,kerberos,gssapi,sspi,C,Kerberos,Gssapi,Sspi,我正在尝试使用Kerberos(GSSAPI)访问服务器中的active directory。 首先尝试当前windows用户,如果拒绝,用户可以输入新用户。 提到的大多数文档都可以不使用密码(当前用户)进行授权,但很少涉及使用新用户登录。 在其他软件(如IE)中,当当前用户不被接受时,他们要求我输入新用户/通行证。但关于如何暗示这一点,我得到的信息很少 在Kerberos中,“使用密码登录新用户”和“在两个链接之间共享权限”之间有什么区别? 我的目标是,如果当前用户不被接受,则允许用户输入用户
kinit
实用程序,该实用程序将用户TGT存储在缓存中,然后您的LDAP连接器可以从该TGT生成服务票证。有点难看,但许多堆栈依赖于kinit
在Windows上的边缘情况(例如,Java不支持本机更新票证)“与当前用户一起登录”>,这通常意味着SSO(单点登录),即从ISA缓存检索现有的AD凭据(TGT,可能还有服务票证)(该缓存类型特定于Windows,在工作站上默认打开,在服务器上默认锁定)