Articles of 身份validation

仅用于(MIT)Kerberos的Alfrescoauthentication链? (没有LDAP,没有AD)

Alfresco文档似乎只考虑LDAP或Active Directory情况。 在我的情况下,所有用户都在MIT Kerberos中,但是我不使用LDAP和Active Directory。 我应该使用哪个authentication链? ldap1:ldap是文档似乎build议,但我猜这不会工作,因为我甚至没有一个LDAP服务器。

在openerp中通过LemonLDAP :: NG进行validation

我试图find一些像这样的https://www.dokuwiki.org/auth:lemonldap,但对于OpenERP。 请告诉我如何为OpenERP做到这一点

IIS甚至会logging未经身份validation的用户

我打算通过处理IIS日志文件(将其导入SQL Server数据库之后)获取一些信息。 现在,即使用户input错误的用户名/密码,但是请求服务器上存在的文件,它也会被logging下来,而且我无法检测到用户收到文件的天气。 我只想处理没有错误的响应请求。 该环境使用Windows身份validation模式。 谢谢

无法从服务器2012使用Windows身份validation访问安全站点

我很抱歉,如果这是这个问题的错误网站,但我真的不知道这个设置是什么组件造成的问题。 我有一台运行Windows Server 2012的服务器。它运行的是TFS 2013和SQL Server 2012.一切都设置好了,似乎正常工作(即开发人员可以通过Visual Studio访问TFS)。 服务器位于思科ASA后面,并具有端口80和端口443的转换。如上所述,我可以从防火墙内部或防火墙外部访问TFS。 我也可以使用正确的URL( https://tfs.xxxxxxx/tfs )从内部或外部通过其Web界面访问TFS。 但是,当我尝试从安装它的机器访问TFS服务器时,我总是收到一个401.1错误。 在查看该站点的IIS日志时,似乎并没有将用户名和密码传递给站点进行正确的身份validation。 或者至less用户名从不logging。 我曾尝试将该网站添加到IE中的受信任站点,closuresIE增强安全configuration并安装Chrome,而这些选项都不起作用。 在这一点上,我什至不知道什么组件失败,所以我不知道在哪里看下。 任何帮助,将不胜感激。

我可以将内部用户转换为Foreman中的LDAP用户吗?

我在Foreman 1.9中有几个用户,而且我刚刚启用了LDAP身份validation。 我可以得到一个新的用户login,但很多机器属于老用户,并且有configuration模板的编辑历史logging。 有什么办法(如有必要,很乐意编辑数据库),将这些现有用户的身份validation更改为LDAP?

尝试使用pam身份validation执行脚本

我希望能够执行一个自定义脚本时,帕姆做身份validation,但我得到一个错误,我似乎无法通过: Feb 20 17:39:47 DC03R07DS25-08 sockd[2874]: pam_exec(sockd:auth): send password to child Feb 20 17:39:47 DC03R07DS25-08 sockd[2893]: pam_exec(sockd:auth): Calling /tmp/test.sh … Feb 20 17:39:47 DC03R07DS25-08 sockd[2874]: pam_exec(sockd:auth): waitpid returns with -1: No child processes 这是一个非常基本的脚本,只是打印出一个0来允许转换。 #!/bin/bash # read the users password from stdin (pam_exec.so gives the provided password # if invoked with expose_authtok) read password echo […]

由于主机validation失败,无法连接到ssh

我有一个连接到我的SSH主机的问题。 我一直在详细模式下收到此消息: OpenSSH_7.2p2, LibreSSL 2.4.1 debug1: Reading configuration data /Users/me/.ssh/config debug1: /Users/me/.ssh/config line 4: Applying options for *.ta.local debug1: Reading configuration data /etc/ssh/ssh_config debug1: /etc/ssh/ssh_config line 20: Applying options for * debug1: Connecting to <host_name> [<host_ip>] port 22. debug1: Connection established. debug1: key_load_public: No such file or directory debug1: identity file /Users/me/.ssh/id_rsa type -1 debug1: […]

Active Directory手动重置密码有效期

我被要求为我们的(小)Active Directory域提供以下一次性密码场景:每当pipe理员必须手动重置用户密码时,密码只应该是临时的,即用户必须在login,其有效期应仅为24小时。 如果用户在24小时内未login并更改其密码,则该帐户应该被自动禁用。 我已经看到了各种方式来做到这一点,包括使用预定的Powershell脚本,但我似乎无法find任何可以启用此scheme。 在AD中这是可能的吗? 如果是,我该如何执行?

可以工头允许匿名只读访问?

我需要一个自动化的工作来执行对付Foreman的REST API调用,而不用为此设置一个帐户,然后永远维护密码。 然而,看来,福尔曼只有一个“全部或全部” – 如果身份validation是必需的( :login: true ),那么这将是所有的要求。 这是真的,还是外观欺骗和福尔曼可以告诉允许匿名查找和主机浏览,而仍然要求authentication的任何变化 ?

POP3服务器:ERR不支持的身份validationtypes

我已经安装了Axigen邮件服务器并启用了SMTP和POP3服务器。 之后,我创build了domain( slava.local )和一个用户( slava )。 所以现在我可以连接到SMTP服务器(使用telnet ,打开127.0.0.1 25),并成功发送消息。 我发送的每封邮件都到达slava用户的目的地收件箱。 看下面的截图。 使用POP3服务器时情况并非如此。 尽pipe创build了slava用户(也设置了密码),但我无法通过身份validation。 UPDATE 这是错误 +OK AXIGEN POP3 server on SLAVA-PC ready <12532.2077614192@SLAVA-PC> USER slava -ERR Unsupported authentication type 任何帮助/提示将不胜感激!