Das war uns nicht genug!

Wegfall AFS-Gruppen

Bild1 Bild2
require afsgroup urz:mitarbeiter
      
require afsgroup ~ urz:.*
      

Kerberos ist doch schon ein SSO!

Bild1 Bild2


user_pref("network.negotiate-auth.delegation-uris", "wtc.tu-chemnitz.de");
user_pref("network.negotiate-auth.trusted-uris", "tu-chemnitz.de");
      
https://www-user.tu-chemnitz.de/~ronsc/misc/shib/

      

Webressourcen mit AFS-Zugriff oder Kerberos-Ticket

Bild1 Bild2 Bild3 Bild4
https://wtc.tu-chemnitz.de/tgt/


https://aisakos.hrz.tu-chemnitz.de/wfm/

Zusammenfassung

Single-Sign-On, Komfort
Sicherheit / Vertrauen
Attributübermittlung
differenzierte Autorisierung
kein Auth-Header bei Applikation
Roaming
Integration aller Webservices
keine Umstellung für Autoren
Kopplung KRB und Shibboleth
Zugriff auf AFS
globales Logout (nächste Version)
wenige Voraussetzungen zur Benutzung  

Inhalt