【发布时间】:2017-02-14 20:30:42
【问题描述】:
我正在使用 Kerberos 开发一个服务器服务并从客户端获取票证,我可以使用预定义的密钥表解密票证,现在我的问题是如何使用票证中的 PAC 信息。以前我使用 LDAP 过程来查询用户的组成员身份以获取授权信息。
现在 PAC 的登录信息包括成员资格,但它是组 ID,但我需要基于“DN”文本的格式(CN=xxx,OU=xxx,DC=xxx...)。
我想知道一般情况下,如何在服务服务器的票证中使用此授权数据。谢谢!
【问题讨论】:
-
我假设您在这里使用 Active Directory for Kerberos。如果是这样,请在此问题中添加以下标签:active-directory、spnego、ldap
-
已更新。是的,我正在使用活动目录。现在可以通过 LDAP 查询来解析组名称到 SID 的映射。我正在使用 GSSAPI 来实现 Kerberos。现在我需要提取 PAC 信息。
标签: c active-directory ldap kerberos spnego