(windows-2008) 도메인의 우분투 서버에서 Single-Sign-On을 사용하는 방법

(windows-2008) 도메인의 우분투 서버에서 Single-Sign-On을 사용하는 방법

더 구체적으로 말하면 도메인의 나머지 사람들이 다른 비밀번호를 입력하지 않고도 SSH를 통해 이 상자에 연결할 수 있도록 Single-Sign-On이 작동하도록 하려고 합니다.

면책 조항: 저는 Windows에 관한 모든 것에 관해서는 완전한 멍청한 놈입니다.

답변1

Active Directory에 Kerberos 인증이 필요한 경우 이 백서를 통해 이를 구성할 수 있습니다. 그러나 몇 년이 지났습니다. http://port25.technet.com/Videos/research/OpenSSH%20on%20Linux%20using%20Windows.pdf

답변2

아마도 이를 달성하는 가장 안전하고 가장 쉬운 방법은 비밀번호 대신 SSH와 함께 인증서 키를 사용하는 것입니다. 사용자에게는 원활하게 작동하지만 적절한 PKI 설정을 통해 특정 인증서 취소를 좀 더 제어할 수 있습니다. ) 많은 수의 사용자를 상대하는 경우. 거기에약간의 튜토리얼이 작업을 수행할 수 있지만 사용하는 것은 매우 간단하지만 각 워크스테이션에 앉아 이 작업을 수행할 준비를 하십시오. (Windows에는 이를 쉽게 수행할 수 puTTy있는 기능이 없기 때문에 자동으로 배포할 수 있는 방법이 있는지 모르겠습니다. /home/foo/.ssh/id_rsa개인 키 저장소가 어디에 있는지 알 수 있는 앱, Cygwin을 사용하면 더 쉬울 수도 있습니다.

답변3

사용자가 Windows 컴퓨터에서 사용하는 것과 동일한 자격 증명으로 SSH에 접속할 수 있도록 하려면 Active Directory에 대해 인증하도록 서버를 구성하여 모든 자격 증명을 한 곳에 보관할 수 있습니다. 예전에 우분투를 가지고 놀 때 이 작업을 한 번 했는데 잘 되는 것 같았습니다. Ubuntu 도움말 사이트에는 설명하는 방법 기사가 있습니다.인증을 Active Directory에 연결하는 방법그게 당신에게 효과가 있다면.

참고: 이는 귀하의 컴퓨터가 도메인의 일부이고 중앙 집중식 계정 관리를 사용한다고 가정합니다.

관련 정보