Articles of authentication

通过身份validation的用户访问BIND 9 DNS视图?

我有一个由几个网站组成的networking。 所有的网站都有一个静态的IP地址,除了一个。 由于各种原因,它需要有一个dynamic地址。 现在,我将所有在我的DNS服务器上设置的静态网站放到一个视图中。 有没有什么办法可以将dynamicIP站点放到同一个视图中? 说,有一个用户名和密码,或者公钥可以validation视图? 谢谢。

只有在主动提供客户端的情况下,才能将基于身份validation的不同types的apache auth提供程序组合在一起

我希望能够在apache服务器(ub16上的2.4.18+)上使用主要通过使用SAML(使用mod_auth_mellon插件)进行身份validation的path进行交互式使用,同时也支持主叫方先发送基本身份validation证书。 (认为​​通常会触发交互式表单login的REST API端点,但是如果您预先发送基本authentication凭据,则允许绕过。 基本上我正在寻找这种行为: 如果信用与请求一起发送: 尝试一下,如果他们工作,允许请求 如果上述信用失败,或者没有提供 触发首选身份validation插件。 这样的事情可能吗? 我宁愿不把它推回到应用程序本身。 我不希望发生的事情是,Apache服务器发回响应,触发基本身份validation对话框。

authentication用户从Apache到glasfish

我有跟随情景, 我有一个代理(Apache Web服务器2.4)和glassfish应用服务器(版本3.1)。 我正在尝试authentication用户,并将authentication的用户发送到glassfish服务器,所以我可以在那里使用它作为一个值得信赖的用户。 我已经尝试将validation的用户设置为请求 AuthName“限制文件”AuthUserFile //.htpasswd.txt要求用户ProxyPass平衡器:// appcluster / RequestHeader set X-Auth-User "%{AUTH_USER}e" env=AUTH_USER RequestHeader set X-Remote-User %{R_U}e 还有更多,但它不起作用。 有人解决了这个问题吗?

分布式用户authentication

我的办公室有不同的操作系统,他们变化很快。 我正在寻找一种解决scheme,像OpenID那样以分布式的方式获得身份validation,所以我可以使用user @ machine_Bloginmachine_A,获取授权和记账全球分布式授权并不重要,而且LDAP对于我的需求来说太大了。 干杯

heimdal kerberos异构networking

这是可能(或两者)heimdal或kerberos异构networkinglogin 即 unix kdc运行MIT kerberos或heimdal客户端(服务)到kdc bsd / linux客户端(通过身份validation服务的例子authenticate或ssh)windows / bsd / linux 遇到很多讨论这个问题的文本,至less对我来说,它从来没有给出明确的答案,做出这个决定时我需要思考什么?

我正在尝试在Solaris 10计算机上为Apache设置Centrify

我依靠可以从官方网站下载的产品Centrify的文档: http : //www.centrify.com/downloads/public/documentation/current/centrify_dc_apache.pdf此文档被称为:“Centrify DirectControl身份validation指南阿帕奇”。 我的Unix机器在Solaris 10下。我已经安装了以下Centrify软件包: > pkginfo | grep -i centrify system CentrifyDC Centrify DirectControl Agent 但是,该文档讲述了我无法find的以下文件夹:/ usr / share / centrifydc / apache。 文件夹/ usr / share / centrifydc /存在。 这就是为什么,我想我错过了一个软件包(像Centrify for Apache模块)?

Openfiler AD集成和受控访问

我将Openfiler与Active Directory集成在一起。 我将SMB / CIFS共享configuration为Controlled Access并设置domain admins = PG和domain users = RO 。 这应该让域用户只能访问共享。 当我从域上的Vista机器打开共享一切正常。 当我尝试从不在域中的Vista机器打开共享时,我按预期得到了login提示,但不pipeinput什么内容,我都会收到一条消息 \192.168.1.51\raided.main.iso is not accessible. You might not have permission to use this network resource. Contact the administrator of this server to find out if you have access permissions. 不允许同一用户使用多个用户名连接到服务器或共享资源。 断开与服务器或共享资源的所有连接,然后重试。 当我将共享configuration为Public guest access ,两种方式都可以工作。 这两台机器都在同一个networking上。 是什么赋予了?

在辅助服务器上使用AD的VPN身份validation

我有两个服务器,SBS 2003和Server 2003. Server 2003作为VPN服务器运行,并连接到SBS 2003的域。我试图让VPN来validation域用户。 我只能使用2003 Server上的本地帐户login到vpn。 我曾尝试将我的域用户帐户添加到VPN组,并在VPN策略中添加该组。 当我尝试login到VPN它说不好的用户名/密码。

在Windows XP Home中,通过身份validation不适用于特定的帐户

我有一个简单的networking,包括连接到许多Windows XP Home计算机的Windows 2003 Server。 我没有域设置,所以电脑连接到同一个工作组。 我在Windows 2003 Server(文件和打印机)上共享一些资源。 我为2003年的机器上的每个用户添加一个帐户。 这些帐户具有与用户loginWindows XP计算机相同的用户名和密码。 这种方法似乎工作得很好。 用户可以login到Windows XP Home,然后他们可以访问2003共享和打印机,而无需再次提供凭据。 我相信这被称为传递身份validation。 但是,我有一个Windows XP Home机器上的传递身份validation方法不起作用的帐户,我无法确定原因。 当我在XP Home机器上创build一个新帐户并在Windows 2003机器上创build一个相应的帐户时,通过工作。 所以我知道这对机器来说不是全球性的。 我已经尝试使XP Home帐户成为一个“pipe理员”帐户,但不起作用。 我已经检查过,XP Home的用户名/密码与2003机器上的一样。 那我还有什么遗漏?

外部USB指纹识别器,用于戴尔笔记本电脑的预启动validation

我公司刚刚购买了几台带有扩展坞和外接显示器的戴尔Latitude E6500笔记本电脑。 这些笔记本电脑有一个指纹扫描仪位于键盘旁边。 喜欢使用附带的指纹扫描仪进行预启动validation的DOCKED用户被迫打开笔记本电脑以访问扫描仪。 当笔记本电脑停靠时,这是一个不便之处。 我们正在寻找一个外部的USB指纹扫描仪,将与当前的预引导身份validation设置。 我认为这个扫描器将不得不访问现有的身份validation….无论他们存储在哪里。 因此,我们需要一些可以在PRE-BOOT中工作的东西,使用现有的凭据,而不会干扰机器未连接时的使用情况,例如在家中使用笔记本电脑时。 有没有人有这种情况下的经验? 谢谢。