我可以使用身份验证吗? VPN 为了 SSH?

是否可以重用身份验证数据 VPN 为了访问 SSH?

上下文:我研究了使用单一登录以进行身份​​验证的可能性 VPN, 然后能够通过输入服务器 SSH 没有必要重新输入凭据。

因此,而不是要求单独的键 / 密码 SSH, 使用身份验证凭据使用 VPN.

假设用户已通过身份验证 VPN, 他们可以登录吗? SSH 没有重新认证 (使用身份验证 VPN 作为 SSO).

在这个阶段,我评估了可行性,而不是推荐它。
已邀请:

小明明

赞同来自:

没有关于您使用的解决方案的更详细信息,很难准确回答您的问题,但通常,是的,是的,您可以进行。 通常,您的VPN服务器和SSH服务器指示一些外部身份验证目录并通过它绑定 Radius, 因此,您可以使用同一目录。

但是,在大多数情况下,我已经看到了,身份验证 VPN 往往比标准访问更受保护 SSH (虽然后者往往真的值得更安全), 那些。 因此,它需要一些双因素认证,虽然您可以使用相同的基本凭据,但您仍然会有一个略微不同的连接过程,但可以将密码与任何令牌代码组合起来。

编辑:添加了注释详细信息,这意味着它标记为 (目前) 采用答案:

好吧,然后我误解了原始问题。 您可能想要探索类似的可能性 Kerberos. 可以使用 if 用于透明认证 SSH (例如,参见这里:
http://blog.scottlowe.org/2006 ... -ssh/
;. 我,老实说,不知道你是否可以在没有问题的情况下使其工作 VPN, 它可能取决于您使用的产品。 也许是有限的代表团?

要回复问题请先登录注册