【问题标题】:How to access On-premise TFS from untrusted domain when NTLM is disabled禁用 NTLM 时如何从不受信任的域访问本地 TFS
【发布时间】:2017-04-07 15:27:12
【问题描述】:

我们的组织正在禁用 NTLM,因为担心其传递哈希漏洞。我们的团队包括使用不受信任域中的 PC 的第三方开发人员。当他们尝试从 Visual Studio 访问我们的本地 TFS 实例时,身份验证失败。我的研究表明,这是因为 Kerberos 仅在存在信任时才起作用。

有人知道解决方法吗?安全团队只是建议我们设置 VDI 环境!

【问题讨论】:

    标签: authentication tfs kerberos


    【解决方案1】:

    设置 VPN 连接。这将允许您在网络之间创建一条隧道,以便域外的那些机器可以访问您的服务器。另一种方法是通过允许适当的端口通过防火墙将 TFS 暴露给外部世界。这可能与您组织的安全要求背道而驰。

    【讨论】:

      猜你喜欢
      • 2010-10-03
      • 2010-10-14
      • 1970-01-01
      • 1970-01-01
      • 2018-10-07
      • 1970-01-01
      • 2011-09-20
      • 1970-01-01
      相关资源
      最近更新 更多