【发布时间】:2019-09-03 14:53:00
【问题描述】:
我有任务在Python 后端应用程序中创建SSO(单点登录)授权,并借助Kerberos 和Active Directory。
换句话说,前端应用程序对后端应用程序的特定 URL 进行 AJAX GET 请求。该后端应用程序必须以 JSON 格式返回有关员工的信息。
到目前为止我做了什么:
1) SPN 后端应用程序的名称是在 Active Directory 中创建的。
2) 后端应用程序的krb5.keytab 文件已创建。
3) 位于远程 Windows 服务器上的 Active Directory 和 Kerberos 服务器。
4) 后端应用程序将位于 Linux Docker 容器中。
5) 我将 Kerberos 客户端安装到 Docker 容器。
6) Kerberos 领域:SERVICE.LOCAL。
7) KDC 服务器的主机名:CS001, CS002, CS003。
您是否曾在 Python 中看到过上述过程的任何实现?如有任何帮助,我将不胜感激。
【问题讨论】:
标签: python flask django-rest-framework active-directory kerberos