第四十二章 保护与 IRIS 的 Web 网关连接 - Windows

2024-04-04 17:36

本文主要是介绍第四十二章 保护与 IRIS 的 Web 网关连接 - Windows,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

文章目录

  • 第四十二章 保护与 IRIS 的 Web 网关连接 - Windows
    • `Kerberos` 的 `Windows Web` 网关配置
  • `Kerberos` 的 `UNIX®` `Web` 网关配置
    • `Kerberos` 的 `UNIX® Web` 网关配置
    • 基于 `SSL/TLS` 的身份验证和数据保护

第四十二章 保护与 IRIS 的 Web 网关连接 - Windows

Kerberos 密钥表未针对 Windows 实现。因此,身份验证使用网络凭据,这些凭据可以在托管服务在指定帐户中启动时获取,也可以在托管服务在系统登录会话(即作为本地系统)中运行时从可信计算库 (TCB) 获取。

Windows 域帐户使用从密码派生的永久密钥来获取本地计算机的 Kerberos 票证授予票证 (TGT) 和服务票证。本地计算机还必须具有永久 Kerberos 密钥,与域控制器的密钥分发中心 (KDC) 组件共享。该密钥可用于获取 TGT 和服务票证,以向另一个 Kerberos 主体(例如 IRIS)进行身份验证。

出于实用目的,在基于 WindowsWeb 服务器上下文中运行的 Web 网关是通过网络服务登录会话或系统登录会话进行操作的。使用的帐户必须分配有作为批处理作业登录的权限。

内置网络服务登录会话可以访问计算机的凭据,并且专为需要网络凭据才能向其他计算机进行身份验证的服务而设计。但是,网络服务登录会话并不总是存在。系统登录会话还可用于验证 IRISWeb 网关。

对于 IIS 安装,尤其是 ISAPI 扩展,使用网络服务登录会话是访问数据库(本地和远程)和远程计算机的首选方式。

KerberosWindows Web 网关配置

  • 将服务主体名称设置为 Web Gateway 连接到的目标 IRIS 服务器的名称。
  • 将用户名、密码和密钥表字段保留为空。
  • 客户端主体名称(或客户端用户名)是 Web Gateway 主机的名称。这是代表 Web Gateway 主机网络服务会话的 Kerberos 名称:<computer_name>$
  • IRIS 服务器中为该主体分配必要的权限,以允许 Web Gateway 的服务运行。

KerberosUNIX® Web 网关配置

这些操作系统支持 Kerberos 密钥表。

KerberosUNIX® Web 网关配置

对于这些系统来说,Web 网关配置在概念上更加简单。

  • 将服务主体名称设置为 Web Gateway 连接到的目标 IRIS 服务器的名称。
  • 在“密钥表”字段中输入密钥表文件的名称(包括完整路径)。
  • 将用户名字段设置为密钥表文件中相应密钥的名称。
  • 将密码字段留空。
  • 客户端主体名称(或客户端用户名)是 Web Gateway 主机的名称。这是用于标识 Kerberos 密钥表中的密钥的名称。为该主体分配 IRIS 服务器中必要的权限,以允许 Web Gateway 的服务运行。

基于 SSL/TLS 的身份验证和数据保护

可以使用 SSL/TLS 协议来保护 Web GatewayIRIS 之间的通信。

在此模式下,为此主机配置的 SSL/TLS 传输可保护与 IRIS 的连接。 SSL/TLS 配置名称字段应设置为目标服务器的适当值。服务主体名称和密钥表字段不相关,应留空。

这篇关于第四十二章 保护与 IRIS 的 Web 网关连接 - Windows的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/876419

相关文章

python连接本地SQL server详细图文教程

《python连接本地SQLserver详细图文教程》在数据分析领域,经常需要从数据库中获取数据进行分析和处理,下面:本文主要介绍python连接本地SQLserver的相关资料,文中通过代码... 目录一.设置本地账号1.新建用户2.开启双重验证3,开启TCP/IP本地服务二js.python连接实例1.

Ubuntu中远程连接Mysql数据库的详细图文教程

《Ubuntu中远程连接Mysql数据库的详细图文教程》Ubuntu是一个以桌面应用为主的Linux发行版操作系统,这篇文章主要为大家详细介绍了Ubuntu中远程连接Mysql数据库的详细图文教程,有... 目录1、版本2、检查有没有mysql2.1 查询是否安装了Mysql包2.2 查看Mysql版本2.

Python3.6连接MySQL的详细步骤

《Python3.6连接MySQL的详细步骤》在现代Web开发和数据处理中,Python与数据库的交互是必不可少的一部分,MySQL作为最流行的开源关系型数据库管理系统之一,与Python的结合可以实... 目录环境准备安装python 3.6安装mysql安装pymysql库连接到MySQL建立连接执行S

JSON Web Token在登陆中的使用过程

《JSONWebToken在登陆中的使用过程》:本文主要介绍JSONWebToken在登陆中的使用过程,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录JWT 介绍微服务架构中的 JWT 使用结合微服务网关的 JWT 验证1. 用户登录,生成 JWT2. 自定义过滤

一文教你如何将maven项目转成web项目

《一文教你如何将maven项目转成web项目》在软件开发过程中,有时我们需要将一个普通的Maven项目转换为Web项目,以便能够部署到Web容器中运行,本文将详细介绍如何通过简单的步骤完成这一转换过程... 目录准备工作步骤一:修改​​pom.XML​​1.1 添加​​packaging​​标签1.2 添加

Spring Boot 整合 MyBatis 连接数据库及常见问题

《SpringBoot整合MyBatis连接数据库及常见问题》MyBatis是一个优秀的持久层框架,支持定制化SQL、存储过程以及高级映射,下面详细介绍如何在SpringBoot项目中整合My... 目录一、基本配置1. 添加依赖2. 配置数据库连接二、项目结构三、核心组件实现(示例)1. 实体类2. Ma

电脑win32spl.dll文件丢失咋办? win32spl.dll丢失无法连接打印机修复技巧

《电脑win32spl.dll文件丢失咋办?win32spl.dll丢失无法连接打印机修复技巧》电脑突然提示win32spl.dll文件丢失,打印机死活连不上,今天就来给大家详细讲解一下这个问题的解... 不知道大家在使用电脑的时候是否遇到过关于win32spl.dll文件丢失的问题,win32spl.dl

Windows Server服务器上配置FileZilla后,FTP连接不上?

《WindowsServer服务器上配置FileZilla后,FTP连接不上?》WindowsServer服务器上配置FileZilla后,FTP连接错误和操作超时的问题,应该如何解决?首先,通过... 目录在Windohttp://www.chinasem.cnws防火墙开启的情况下,遇到的错误如下:无法与

Python解析器安装指南分享(Mac/Windows/Linux)

《Python解析器安装指南分享(Mac/Windows/Linux)》:本文主要介绍Python解析器安装指南(Mac/Windows/Linux),具有很好的参考价值,希望对大家有所帮助,如有... 目NMNkN录1js. 安装包下载1.1 python 下载官网2.核心安装方式3. MACOS 系统安

Windows系统下如何查找JDK的安装路径

《Windows系统下如何查找JDK的安装路径》:本文主要介绍Windows系统下如何查找JDK的安装路径,文中介绍了三种方法,分别是通过命令行检查、使用verbose选项查找jre目录、以及查看... 目录一、确认是否安装了JDK二、查找路径三、另外一种方式如果很久之前安装了JDK,或者在别人的电脑上,想