域SSO(win - > linux - > AD)

时间:2013-08-19 10:50:28

标签: linux active-directory single-sign-on

我遇到这种情况: windows domain(+ active directory)(2008), linux机器(debian,redhat), 和Windows工作站(xp,vista,7)。

用户使用ssh(putty)从win PC连接到linux。 thah表示,每次登录时都必须输入用户名和密码。

我的目标是创建SSO。用户在启动时(通过域名+传递)登录到Windows(和域),当他们连接到Linux机器时,不需要密码。我需要配置linux机器。并在错误的情况下对putty-core应用程序进行相同的更改。最大的问题是配置linux。

需要一些帮助

也许使用kerberos?

感谢

1 个答案:

答案 0 :(得分:0)

最好使用Centrify DirectControl Express和Centrify Putty(均为免费)。 Centrify DirectControl Express允许您快速轻松地将非Microsoft系统加入Active Directory域,从而为您提供单一管理工具的优势,以便在异构计算环境中管理身份验证。

向您的Windows用户分发启用Centrify的Putty,以便能够将SSO导入Linux计算机。

有关详细信息,请参阅:

http://www.centrify.com/express/centrify-directcontrol-express.asp http://www.centrify.com/express/centrify-enabled-open-source-tools.asp