Jump to content

Frage zur Delegation Kerberos


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Es geht dabei um die Anbindung von SSO eines SAP BO Systems. Nach Auskunft der Doku, die mir vorgelegt wurde ist dieses Recht für den Service User unbedingt erforderlich. Bisher musste ich dieses Recht noch nie erteilen und habe mich nicht so ganz genau mit dem Thema beschäftigt. Deshalb wollte ich das jetzt nach holen um genau zu wissen, was da eigentlich passiert und was die Risiken sind, wenn man dem Service Benutzer dieses Recht einräumt.

Link zu diesem Kommentar

Evtl. kannst du die Delegierung auf bestimmte Services einschränken und nicht für alle Kerberos Services vergeben.

 

Hier findest du noch Infos darüber:

http://www.msxfaq.de/verschiedenes/kerberosconstraint.htm

http://openbook.galileocomputing.de/windows_server_2008/windows_server_2008_kap_04_004.htm

(vor allem gibt's beim ersten Link noch weitere Links)

Link zu diesem Kommentar

Evtl. kannst du die Delegierung auf bestimmte Services einschränken und nicht für alle Kerberos Services vergeben.

 

Hier findest du noch Infos darüber:

http://www.msxfaq.de/verschiedenes/kerberosconstraint.htm

http://openbook.galileocomputing.de/windows_server_2008/windows_server_2008_kap_04_004.htm

(vor allem gibt's beim ersten Link noch weitere Links)

 

Danke für die Links, die werde ich mir mal anschauen.

Ich habe schon mal geschaut, ob ich das auf den Service einschränken kann.

Blöderweise taucht der Service in der Liste nicht auf, also wird das etwas problematischer rein gefühlt.

Aber ich schau erst mal auf die Links.

Link zu diesem Kommentar

Jawohl.

Ach, wenn man selbst der Esel ist, dann kann das ja nix werden.

 

Ich hab den SPN natürlich für den Benutzer erstellt und nicht für den Server.

Wenn ich aber den Dienst basierend auf dem Server suche.... Naja.

Könnten wir einfach so tun, als wäre das nie passiert... :p  :D

bearbeitet von fly87
Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...