Вопрос об использовании файлов KeyTab для аутентификации пользователя Active Directory на Linux WEB-сервере (или любом другом приложении, работающем на Linux) - PullRequest
0 голосов
/ 14 марта 2020

Может кто-нибудь помочь мне со следующим

Предположим, у меня есть домен AD и «автономный Linux хост», который не присоединен к домену AD, и нет никаких доверительных отношений между AD и Linux любого типа.

Далее у меня есть приложение с поддержкой Kerberos, работающее на сервере Linux (например, на веб-сервере или другом приложении).

пользователь AD для аутентификации в Linux размещенном WEB / App с использованием файла KeyTab (созданного в Windows и настроенного в Linux). Нужно ли хосту Linux быть присоединенным к AD для того, чтобы аутентификация keyTab (единый знак один) работала?

Значение, если сервер Linux никогда не был присоединен ни к какому домену (автономный) ), Смогу ли я по-прежнему использовать файл KeyTab для аутентификации пользователя, входящего из домена AD?

Спасибо всем, Чарльз ie

...