User Tools

Site Tools


sspi_gssapi_аутентификация_для_сервиса_sshd

This is an old revision of the document!


SSPI/GSSAPI аутентификация для сервиса sshd

Регистрация сервиса ssh в AD

Добавляем пользователя в AD

Login: gatehost
Password: Pa$$w0rd

Пароль не меняется и не устаревает

Копирования ключа KERBEROS AD на сервер ssh

Устанавливаем Microsoft Windows Support Tools

C:\>ktpass -princ host/gate.adcorpX.un@ADCORPX.UN -mapuser gatehost -pass 'Pa$$w0rd' -out gatehost.keytab

C:\>pscp gatehost.keytab student@gate:

gate# ktutil copy ~student/gatehost.keytab /etc/krb5.keytab
gate# touch /etc/srvtab

gate# ktutil list

Настройка сервиса sshd на использование GSSAPI

gate# cat /etc/ssh/sshd_config
...
GSSAPIAuthentication yes
...

Настройка GSSAPI клиента (putty)

Hostname: user@gate.adcorpX.un
SSH->Auth-Attempt GSSAPI...
sspi_gssapi_аутентификация_для_сервиса_sshd.1280921383.txt.gz · Last modified: 2013/05/22 13:50 (external edit)