Kerberos를 사용하여 하나의 서버 서비스를 개발 중이며 클라이언트에서 티켓을 얻었습니다. 미리 정의 된 키탭으로 티켓을 해독 할 수 있습니다. 이제 내 질문은 PAC 정보를 사용하는 방법입니다. 그 티켓. 이전에는 LDAP 절차를 사용하여 사용자의 그룹 구성원을 쿼리하여 인증 정보를 받았습니다.Kerberos 티켓의 PAC 정보를 사용하는 방법
이제 PAC의 로그온 정보에는 구성원이 포함되지만 그룹 ID이지만 "DN"텍스트 기반 형식 (CN = xxx, OU = xxx, DC = xxx ...)이 필요합니다.
일반적으로 서비스 서버의 티켓에서이 권한 부여 데이터를 사용하는 방법을 알고 싶습니다. 감사!
여기서 Kerberos 용 Active Directory를 사용한다고 가정합니다. 그렇다면 active-directory, spnego, ldap –
이 업데이트되었습니다. 활성 디렉토리를 사용하고 있습니다. 이제 그룹 이름을 SID에 매핑하면 LDAP 쿼리로 해결할 수 있습니다. GSSAPI를 사용하여 Kerberos를 구현하고 있습니다. 이제 PAC 정보를 추출해야합니다. – orasy