第四十二章 保护与 IRIS 的 Web 网关连接 - Windows

2024-04-04 17:36

本文主要是介绍第四十二章 保护与 IRIS 的 Web 网关连接 - Windows,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

文章目录

  • 第四十二章 保护与 IRIS 的 Web 网关连接 - Windows
    • `Kerberos` 的 `Windows Web` 网关配置
  • `Kerberos` 的 `UNIX®` `Web` 网关配置
    • `Kerberos` 的 `UNIX® Web` 网关配置
    • 基于 `SSL/TLS` 的身份验证和数据保护

第四十二章 保护与 IRIS 的 Web 网关连接 - Windows

Kerberos 密钥表未针对 Windows 实现。因此,身份验证使用网络凭据,这些凭据可以在托管服务在指定帐户中启动时获取,也可以在托管服务在系统登录会话(即作为本地系统)中运行时从可信计算库 (TCB) 获取。

Windows 域帐户使用从密码派生的永久密钥来获取本地计算机的 Kerberos 票证授予票证 (TGT) 和服务票证。本地计算机还必须具有永久 Kerberos 密钥,与域控制器的密钥分发中心 (KDC) 组件共享。该密钥可用于获取 TGT 和服务票证,以向另一个 Kerberos 主体(例如 IRIS)进行身份验证。

出于实用目的,在基于 WindowsWeb 服务器上下文中运行的 Web 网关是通过网络服务登录会话或系统登录会话进行操作的。使用的帐户必须分配有作为批处理作业登录的权限。

内置网络服务登录会话可以访问计算机的凭据,并且专为需要网络凭据才能向其他计算机进行身份验证的服务而设计。但是,网络服务登录会话并不总是存在。系统登录会话还可用于验证 IRISWeb 网关。

对于 IIS 安装,尤其是 ISAPI 扩展,使用网络服务登录会话是访问数据库(本地和远程)和远程计算机的首选方式。

KerberosWindows Web 网关配置

  • 将服务主体名称设置为 Web Gateway 连接到的目标 IRIS 服务器的名称。
  • 将用户名、密码和密钥表字段保留为空。
  • 客户端主体名称(或客户端用户名)是 Web Gateway 主机的名称。这是代表 Web Gateway 主机网络服务会话的 Kerberos 名称:<computer_name>$
  • IRIS 服务器中为该主体分配必要的权限,以允许 Web Gateway 的服务运行。

KerberosUNIX® Web 网关配置

这些操作系统支持 Kerberos 密钥表。

KerberosUNIX® Web 网关配置

对于这些系统来说,Web 网关配置在概念上更加简单。

  • 将服务主体名称设置为 Web Gateway 连接到的目标 IRIS 服务器的名称。
  • 在“密钥表”字段中输入密钥表文件的名称(包括完整路径)。
  • 将用户名字段设置为密钥表文件中相应密钥的名称。
  • 将密码字段留空。
  • 客户端主体名称(或客户端用户名)是 Web Gateway 主机的名称。这是用于标识 Kerberos 密钥表中的密钥的名称。为该主体分配 IRIS 服务器中必要的权限,以允许 Web Gateway 的服务运行。

基于 SSL/TLS 的身份验证和数据保护

可以使用 SSL/TLS 协议来保护 Web GatewayIRIS 之间的通信。

在此模式下,为此主机配置的 SSL/TLS 传输可保护与 IRIS 的连接。 SSL/TLS 配置名称字段应设置为目标服务器的适当值。服务主体名称和密钥表字段不相关,应留空。

这篇关于第四十二章 保护与 IRIS 的 Web 网关连接 - Windows的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/876419

相关文章

【Altium】查找PCB上未连接的网络

【更多软件使用问题请点击亿道电子官方网站】 1、文档目标: PCB设计后期检查中找出没有连接的网络 应用场景:PCB设计后期,需要检查是否所有网络都已连接布线。虽然未连接的网络会有飞线显示,但是由于布线后期整板布线密度较高,虚连,断连的网络用肉眼难以轻易发现。用DRC检查也可以找出未连接的网络,如果PCB中DRC问题较多,查找起来就不是很方便。使用PCB Filter面板来达成目的相比DRC

Java面试题:通过实例说明内连接、左外连接和右外连接的区别

在 SQL 中,连接(JOIN)用于在多个表之间组合行。最常用的连接类型是内连接(INNER JOIN)、左外连接(LEFT OUTER JOIN)和右外连接(RIGHT OUTER JOIN)。它们的主要区别在于它们如何处理表之间的匹配和不匹配行。下面是每种连接的详细说明和示例。 表示例 假设有两个表:Customers 和 Orders。 Customers CustomerIDCus

问题-windows-VPN不正确关闭导致网页打不开

为什么会发生这类事情呢? 主要原因是关机之前vpn没有关掉导致的。 至于为什么没关掉vpn会导致网页打不开,我猜测是因为vpn建立的链接没被更改。 正确关掉vpn的时候,会把ip链接断掉,如果你不正确关掉,ip链接没有断掉,此时你vpn又是没启动的,没有域名解析,所以就打不开网站。 你可以在打不开网页的时候,把vpn打开,你会发现网络又可以登录了。 方法一 注意:方法一虽然方便,但是可能会有

Windows/macOS/Linux 安装 Redis 和 Redis Desktop Manager 可视化工具

本文所有安装都在macOS High Sierra 10.13.4进行,Windows安装相对容易些,Linux安装与macOS类似,文中会做区分讲解 1. Redis安装 1.下载Redis https://redis.io/download 把下载的源码更名为redis-4.0.9-source,我喜欢跟maven、Tomcat放在一起,就放到/Users/zhan/Documents

Windows中,.net framework 3.5安装

安装.net framework,目前已知2种方法,如下: 一、在MSDN下载对应的安装包,安装,这种可能无法安装成功,概率很大,不成功使用第二种方法,基本上没问题。 二、win8/8.1/10 下安装 .net framework 3.5.1: 1. 打开 win8/8.1/10 安装盘(这里指系统安装镜像文件),提取 sources\sxs 文件夹到 X:\sources\sxs (X代

Windows 可变刷新率是什么?如何开启?

在现代计算设备中,显示屏的刷新率对用户体验起着至关重要的作用。随着显示技术的不断进步,固定刷新率显示器逐渐被支持可变刷新率(Variable Refresh Rate, VRR)技术的显示器所取代。 可变刷新率定义 可变刷新率是什么?可变刷新率(VRR)是一种显示技术,它允许显示器的刷新率动态调整,以匹配显卡输出的帧率。传统的显示器通常具有固定的刷新率(如60Hz、75Hz等),这意味着显示器

JavaWeb系列二十: jQuery的DOM操作 下

jQuery的DOM操作 CSS-DOM操作多选框案例页面加载完毕触发方法作业布置jQuery获取选中复选框的值jQuery控制checkbox被选中jQuery控制(全选/全不选/反选)jQuery动态添加删除用户 CSS-DOM操作 获取和设置元素的样式属性: css()获取和设置元素透明度: opacity属性获取和设置元素高度, 宽度: height(), widt

如何设置windows计划任务

如何设置windows计划任务 前言:在工作过程中写了一个python脚本,用于调用jira接口查询bug单数量,想要在本地定时任务执行,每天发送到钉钉群提醒,写下操作步骤用于记录。 1. 准备 Python 脚本 确保你的 Python 脚本已经保存到一个文件,比如 jira_reminder.py。 2. 创建批处理文件 为了方便任务计划程序运行 Python 脚本,创建一个批处理文

JavaWeb系列六: 动态WEB开发核心(Servlet) 上

韩老师学生 官网文档为什么会出现Servlet什么是ServletServlet在JavaWeb项目位置Servlet基本使用Servlet开发方式说明快速入门- 手动开发 servlet浏览器请求Servlet UML分析Servlet生命周期GET和POST请求分发处理通过继承HttpServlet开发ServletIDEA配置ServletServlet注意事项和细节 Servlet注