タグ

wとkerberosに関するebibibiのブックマーク (4)

  • Create a profile container with Azure Files and Microsoft Entra ID

    ebibibi
    ebibibi 2021/12/06
    AADでKerberos認証ができるようになると多くの「今までやってたこと」がADDC無しでできちゃうようになりますね。
  • 制約のない委任について

    ebibibi
    ebibibi 2019/04/25
    これ、重要ですね。結局ユーザーの目に見える挙動として何が起こるかというと、「(管理者が)パッチをあてたらアプリケーションが動かなった」です。
  • KCD(Kerberos Constrained Delegation) を理解する (2)

    コンピューターアカウントのプロパティを属性エディタで見てみると、以下のような SPN が登録されていることがわかります。 SPN はサービスを一意に識別するために使用することは既に書いた通りですが、それでは、SPN を使用してサービスがどのように認証されるのかについてみてみます。 以下の図を見てください。面倒くささが倍増しますよね。。。でも苦労してまとめてみたんです。。。以降、図とにらめっこしながら読んでくださいね。 既にユーザーはログオンして、TGT(Ticket Granting Ticket)が発行されていると思ってください。ユーザーがログオンすると、Kerberos の KDC(キー配布サービス)から TGT と ”Session Key” が発行されます。TGT はドメイン内のサービスにアクセスするための ”Service Ticket” を発行してもらうための予約券みたいなもの

    KCD(Kerberos Constrained Delegation) を理解する (2)
  • KCD(Kerberos Constrained Delegation) を理解する (1)

    Azure アプリケーションプロキシーや Windows Server Web Application Proxy では、KCD(Kerberos Constrained Delegation)という機能を使用して、オンプレミス Active Directory との SSO を実現しています。 KDC(Key Destribution Center:キー配布センター)ではありません。KCD です。3文字略語が多くてイヤになりますね。 で、KCD ってなんのこっちゃわかります? あらためて聞かれると、「とあるサービスに、特定の別のサービスに対するアクセス権限を委任してごにょごにょ。まぁ、細かいことは気にすんな。」な感じになってしまって、きっちり説明する自信がありません。 そんな中、以下のホワイトペーパーがリリースされました。 Understanding Kerberos Constrain

    KCD(Kerberos Constrained Delegation) を理解する (1)
    ebibibi
    ebibibi 2019/02/22
    改めて。
  • 1