Форум русскоязычного сообщества Ubuntu


Хотите сделать посильный вклад в развитие Ubuntu и русскоязычного сообщества?
Помогите нам с документацией!

Автор Тема: Postgres + GSSAPI + AD  (Прочитано 886 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн kos2nus

  • Автор темы
  • Новичок
  • *
  • Сообщений: 5
    • Просмотр профиля
Postgres + GSSAPI + AD
« : 13 Января 2015, 07:45:35 »
Доброго времени суток. Никак не могу понять что именно мне надо сделать.

Имеется:
- домен
- сервер с Postgres
- ПК с Windows

Нужно:
- настроить авторизацию на Postgres с использованием учетки домена.

Postgres для этого имеет методы авторизации LDAP и GSSAPI(SSPI). LDAP я настроил, работает, но не подходит по соображениям безопасности. Остается, я так понимаю, протокол Kerberos.

Почитав интернеты, я примерно понял как работает этот протокол, но что конкретно я должен сделать чтоб достичь желаемого результата не понял. Что я должен установить на сервер с СУБД?

Спасибо. 

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: Postgres + GSSAPI + AD
« Ответ #1 : 13 Января 2015, 08:22:39 »
LDAP я настроил, работает, но не подходит по соображениям безопасности.
Поясните, пожалуйста.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн kos2nus

  • Автор темы
  • Новичок
  • *
  • Сообщений: 5
    • Просмотр профиля
Re: Postgres + GSSAPI + AD
« Ответ #2 : 13 Января 2015, 09:10:48 »
LDAP я настроил, работает, но не подходит по соображениям безопасности.
Поясните, пожалуйста.
При данном способе авторизации клиент передает пару логин/пароль серверу с СУБД, и уже оперируя этой парой происходит авторизация. Есть некоторые тараканы, которые очень не хотят вообще показывать серверу эту пару.

На фоне этого, протокол kerberos выглядит куда более предпочтительно. Там авторизация происходит один раз, на контроллере домена, а дальше, насколько  я понял с использование "билетов"

 

Страница сгенерирована за 0.016 секунд. Запросов: 22.