【发布时间】:2017-04-07 15:27:12
【问题描述】:
我们的组织正在禁用 NTLM,因为担心其传递哈希漏洞。我们的团队包括使用不受信任域中的 PC 的第三方开发人员。当他们尝试从 Visual Studio 访问我们的本地 TFS 实例时,身份验证失败。我的研究表明,这是因为 Kerberos 仅在存在信任时才起作用。
有人知道解决方法吗?安全团队只是建议我们设置 VDI 环境!
【问题讨论】:
标签: authentication tfs kerberos
我们的组织正在禁用 NTLM,因为担心其传递哈希漏洞。我们的团队包括使用不受信任域中的 PC 的第三方开发人员。当他们尝试从 Visual Studio 访问我们的本地 TFS 实例时,身份验证失败。我的研究表明,这是因为 Kerberos 仅在存在信任时才起作用。
有人知道解决方法吗?安全团队只是建议我们设置 VDI 环境!
【问题讨论】:
标签: authentication tfs kerberos
设置 VPN 连接。这将允许您在网络之间创建一条隧道,以便域外的那些机器可以访问您的服务器。另一种方法是通过允许适当的端口通过防火墙将 TFS 暴露给外部世界。这可能与您组织的安全要求背道而驰。
【讨论】: