【发布时间】:2021-03-02 09:36:22
【问题描述】:
是否有允许 Team City 用户在代理中创建其 Kerberos 票证的安全方法?对于其他上下文,我有一个 Team City 构建配置,它允许用户部分自动化事情,它所做的一件事是构建步骤要求用户通过 Kerberos 进行身份验证才能访问某些资源。我现在的解决方案是询问用户凭据以便在代理中创建票证。但如果可能的话,我尽可能不希望构建询问敏感信息。有没有更安全的方法?
【问题讨论】:
是否有允许 Team City 用户在代理中创建其 Kerberos 票证的安全方法?对于其他上下文,我有一个 Team City 构建配置,它允许用户部分自动化事情,它所做的一件事是构建步骤要求用户通过 Kerberos 进行身份验证才能访问某些资源。我现在的解决方案是询问用户凭据以便在代理中创建票证。但如果可能的话,我尽可能不希望构建询问敏感信息。有没有更安全的方法?
【问题讨论】:
我现在使用的解决方案是让用户在他们的本地机器中生成一个 kerberos 密钥表,将文件编码为 Base64 并将编码的字符串用作将用于授权的团队城市参数。这似乎比询问用户密码要好。
【讨论】: