Kerberos

Single Sign-On in gemischten Linux/Windows-Umgebungen

(Autor)

Buch | Softcover
XXI, 535 Seiten
2011
dpunkt (Verlag)
978-3-89864-444-0 (ISBN)
44,90 inkl. MwSt
  • Keine Verlagsinformationen verfügbar
  • Artikel merken
Wer als Administrator einer heterogenen Netzwerkumgebung eine einheitliche Benutzerverwaltung betreiben will, kommt heutzutage am Authentisierungsdienst Kerberos nicht vorbei.

Dieses Buch behandelt zunächst die Grundlagen von Kerberos und erklärt dabei auch neuere und fortgeschrittene Themen wie Principal-Aliase, KDC-Referrals und die aus Microsofts Active Directory bekannte Constrained Delegation.

Die darauf folgenden Praxiskapitel beschreiben den Aufbau und die Verwaltung von Kerberos, Heimdal und Active Directory. Außerdem werden die Integration von Linux-Betriebssystemen und Einbindung grundlegender Netzwerkdienste unter Unix/Linux erläutert. Dabei werden auch folgende Themengebiete im Hinblick auf Kerberos behandelt:

  • LDAP (OpenLDAP)
  • NFSv4
  • CIFS (Samba)
  • Apache Webserver
  • PKINIT und Smartcards
  • Linux-Active-Directory-Integration


Für eine erfolgreiche Einführung von Kerberos ist das Verständnis seiner Funktionsweise unerlässlich. Dieses Verständnis ist gleichermaßen für die "Kerberisierung", also die Einbindung Kerberosfähiger Anwendungen, notwendig. Aus diesem Grund werden die theoretischen Themen sehr gründlich behandelt.

Um das theoretisch Gelernte schnell umzusetzen und selbst auszuprobieren, beschreibt das Buch außerdem eine konkrete Beispielumgebung, die auf Ubuntu 10.04, Windows 7 und Windows Server 2008 R2 basiert.

Mark Pröhl ist als Berater im Themenfeld Identity & Access Management tätig und beschäftigt sich intensiv mit dem Thema Kerberos in heterogenen Umgebungen. Seit mehreren Jahren bietet er dazu auch Workshops auf Konferenzen und Fachtagungen an.

I Kerberos 1

1 Kerberos im Überblick 3
2 Grundlagen der Netzwerkauthentisierung mit Kerberos 9
3 Kerberos aus Anwendersicht 27
4 Sicherheit und Kryptografie 43
5 Wie funktioniert Kerberos v5? 65
6 Kerberos für Fortgeschrittene 91

II Zentrale Infrastrukturen 125

7 Grundlegende Infrastruktur 129
8 Das Key Distribution Center von MIT Kerberos 149
9 Die Administration von MIT Kerberos 165
10 Die Clientkommandos von MIT Kerberos 187
11 Die Konfiguration der MIT Libraries 199
12 Ausfallsicherheit für MIT Kerberos 217
13 Ein LDAP-Backend für die MIT-Datenbank 227
14 Einen Heimdal Realm einrichten 261
15 Kerberos bei Microsoft Active Directory 285
16 Kerberos für Fortgeschrittene 319

III Integrierte Umgebungen 355

17 Grundlagen 359
18 LDAP-Infrastruktur 371
19 Client-Anbindung 387
20 Elementare Netzwerkdienste unter Unix und Linux 423
21 Kerberisierte Dateisysteme 445
22 Single Sign-on für den Apache-Webserver 477

IV Anhang 499

A Schnelleinstieg in LDAP 501
B Konfiguration der Betriebssysteme 511
B.1 Netzwerkparameter 511
C Softwareinstallationen 517

Literaturverzeichnis 523
Index 529

Erscheint lt. Verlag 29.9.2011
Reihe/Serie iX-Edition
Verlagsort Heidelberg
Sprache deutsch
Maße 165 x 240 mm
Gewicht 1025 g
Einbandart kartoniert
Themenwelt Informatik Netzwerke Sicherheit / Firewall
Schlagworte Active Directory • AFS • Apache • Authentisierung • Autorisierung • Fedora • Identity Management • Kerboros (Netzwerkauthentisierung) • LDAP • Linux; Spezielle Anwendungsbereiche • Netzwerke • OpenLDAP • OpenSSH • Postgres • Samba • Windows; Spezielle Anwendungsbereiche
ISBN-10 3-89864-444-8 / 3898644448
ISBN-13 978-3-89864-444-0 / 9783898644440
Zustand Neuware
Haben Sie eine Frage zum Produkt?
Mehr entdecken
aus dem Bereich