考虑到Azure Data Lake Store使用ActiveDirectory进行身份验证(固有地使用Kerberos和LDAP),是否有一种方法可以直接使用Kerberos、LDAP或SSO进行ADLS身份验证。搜索了包括和在内的许多文档,但发现ADLS的两种身份验证机制都使用ActiveDirectory</
我有一个Linux服务器,它可以根据Active对用户进行身份验证。现在,交互式登录需要用户名和密码,而自动登录需要一个keytab (Kerberos)来进行无密码身份验证。但是,我在NIST IR 7966中读到,keytab身份验证不如公钥/私钥对身份验证安全,因为在本例中,您可以限制对命令执行的访问,并且可以更多地控制用户可以验证哪些系统。因此,我希望使用公钥/私钥对,并
但它也可能是LDAP身份验证等的适当替代(幸运的是,我们的ActiveDirectory已经包含了一个Kerberos )。非常欢迎您的帮助、提示和讨论!我想讨论一个比较复杂的设置来发现这些限制: MS -> Linux Squid代理-> (Linux httpd反向代理) -> Linux httpd Webserver。1)据我所知,the服务器和浏览器都需要与KDC永久连接才能获得