Kerberos
Un protocole d'authentification forte
Kerberos est un protocole d'authentification, reposant sur un mécanisme à clé secrètes. Kerberos repose sur un serveur d'authentification qui délivre des ticket de session permettant d'accéder aux ressources du réseau.
Un ticket de session Kerberos à une durée limitée dans le temps, augmentant la sécurité.
Kerberos est le protocole natif des infrastructures Active Directory. Chaque contrôleur de domaine AD est un Serveur d'authentification Kerberos. Grace à ce mécanisme, Kerberos offre une niveau de sécurité élevé dans une infrastructure d'entreprise.
Les environnements Unix/Linux n'intègrent pas nativement le protocole Kerberos. Il est tout à fait possible de faire fonctionner Kerberos sous ces environnements, mais les manipulations sont nombreuses et nécessite un très bonne connaissance de ces environnements et de Kerberos.
Centrify offre la possibilité d'intégrer ces environnements dans Active Directory, en utilisant Kerberos, et ceci sans aucune configuration. Cela permet de centraliser les utilisateurs et serveurs et d'unifier la méthode d'authentification.
