マイクロソフト系技術情報 Wiki」は、「Open棟梁Project」,「OSSコンソーシアム .NET開発基盤部会」によって運営されています。

目次

概要

SPNとは

クライアントがサービスのインスタンスを一意に識別するための名前。

効用

これにより、サービスを乗っ取って不正に
サービスを利用しようとする攻撃を防ぐことができる。

用途

gMSAなどを使用して簡易にサポート可能になった。

→ ケルベロス認証されたアカウントを一方のサーバーから他方のサーバーに引き渡すことができる。

設定方法

設定例

サーバファームの相互認証 のサポート

Dynamics CRMでNLBを構成する際

#CRMNLBName は NLB クラスター名。

・・・

参考

ベース クライアント セキュリティ モデル

ケルベロスの制約付き委任

ケルベロス認証

ドメイン アカウント


Tags: :セキュリティ, :アカウント, :Windows, :Active Directory, :認証基盤


トップ   新規 一覧 単語検索 最終更新   ヘルプ   最終更新のRSS