Enterprise Single Sign-On (SSO) mit Kerberos
Passwort-Chaos eliminieren, Sicherheit maximieren: Meistern Sie echtes Enterprise Single Sign-On!
Ständige Passwort-Abfragen, genervte Anwender und unübersichtliche Login-Prozesse kosten in Unternehmen täglich wertvolle Zeit und Nerven. Die Profilösung für dieses Problem heißt Kerberos. Als hochsicherer, verteilter Authentifizierungsdienst verbindet Kerberos unterschiedlichste Dienste, Programme und Betriebssysteme zu einer nahtlosen Einheit. Durch den Einsatz moderner Ticket-Strukturen reicht eine einzige Anmeldung am System aus, um danach blitzschnell und ohne erneutes Einloggen auf alle freigegebenen Netzwerk-Ressourcen zuzugreifen.
Dieser tiefgehende Praxiskurs richtet sich an Systemadministratoren, die keine Lust mehr auf halbe Sachen haben und eine eigene, krisensichere Kerberos-Realm mit MIT Kerberos von Grund auf aufbauen wollen. Sie lernen Schritt für Schritt, wie Sie Kerberos-Komponenten fehlerfrei in Ihrer bestehenden Infrastruktur implementieren, absichern und dauerhaft professionell betreuen.
Ihr unschlagbarer Mehrwert: Sie werden zum gefragten Experten für Enterprise-Sicherheit. Sie beenden das Passwort-Chaos in Ihrem Unternehmen, entlasten den Helpdesk massiv und etablieren eine absolut transparente, hochsichere Single-Sign-On-Landschaft!
Kursinhalte
- Grundlagen Kerberos Authentisierungsdienst
- Kerberos Versionen (MIT, Heimdal, Windows)
- Design Ziele von Kerberos
- Kerberos und Single Sign On Möglichkeiten
- Kerberos und LDAP Verzeichnisdienste
- Kerberos Begriffe (Principal, Realm, Cross Realms, GSS-API, SPNEGO, SSPI,...)
- Kerberos Komponenten (KDC, AS, TGT, TGS, ADM, ...)
- Kerberos Kommunikationsablauf im Detail
- Kerberos Cross-Realm-Authentifizierung
- Kerberos Ticket Flags
- Kerberos Ports und Paket Filter
- Kerberos Client
- Aufbau der Client Konfigurationsdatei /etc/krb5.conf
- Statische vs. dynamische Kerberos Server Definition
- Kerberos Client Verwaltung (kinit, kvno, kdestroy, ccache_name, ...)
- Log Einstellungen
- Aktivieren von Debugging für Client Befehle (kinit, smbclient, mount, ...)
- Einrichten der Zeitsynchronisation mit ntpd und chrony
- Pluggable Authentication Modules (PAM) Einstellungen
- Name Service Switch (NSS) Einstellungen
- Kerberos Server auf Linux einrichten
- Installation eines MIT Kerberos Servers auf Linux
- Aufbau der Server Konfigurationsdatei kdc.conf
- Realm Verwaltung mit kadmin und kadmin.local
- Principals und Keytabs verwalten
- Management Tools (kadmin, klist, kinit, kdb5_util,...)
- Fortgeschrittene Ticket Verwaltung
- Backup und Restore mit kdb5_util
- Kerberos Passwort Richtlinien (add_policy)
- Kerberos Remote Administration einrichten (kadmin, kadm5.acl)
- Praktische Beispiele mit MIT Kerberos Server
- Anbinden von Linux Clients (SUSE, Debian, Rocky) über Kerberos
- Erstellen und verwalten von Keytab Dateien
- Kerberisieren des Linux Logins
- Kerberisieren des SSH-Servers und SSH-Clients
- Kerberisieren des NFSv4 Servers
- Mounten von NFSv4 Shares (krb5, krb5i, krb5p, sec)
- Kerberisieren des Apache Webservers
- libapache2-mod-auth-kerb vs. libapache2-mod-auth-gssapi
- Webbrowser Einstellungen (Firefox, EDGE)
- Kerberos Server auf Windows Server einrichten
- Installation von Active Directory auf Windows Server 2022
- DNS Forwared und Reverse Zonen einrichten
- Kerberos Einstellungen im Active Directory
- Active Directory Users and Computers (ADUC)
- Erstellen von Kerberos Benutzern und Host Objekten
- Verwalten von Service Principals im AD (setspn.exe, ktpass.exe, ADUC)
- Praktische Beispiele mit Windows Kerberos Server
- Authentifizierungsvarianten von Linux-Clients bei Active Directory
- Windows SID vs. Linux UID Identifier
- Manuelles und schrittweises einbinden eines Linux Hosts im AD (setspn, ktpass, ADUC)
- Linux Host via Samba und Winbind einbinden
- Kerberisieren des Linux Logins
- Kerberisieren von SSH (Client, Server, Putty)
- Kerberos Authentifizierung auf einem Samba und Windows Server Share
- Einführung in System Security Services Daemon (SSSD)
- Überblick SSSD Architektur
- Aufbau der /etc/sssd/sssd.conf Konfigurationsdatei
- Linux Host über winbind und sssd einbinden
- Linux Host über realmd und sssd einbinden
Empfohlene Vorkenntnisse
Diese Schulung richtet sich an Teilnehmer welche gute Administrationserfahrungen mit Linux und Windows haben.
Kurstipp
Sie brauchen nicht so tiefes Kerberos Wissen und wollen trotzdem ihre Linux Clients via Kerberos Anbinden? Dann empfehlen wir Ihnen unseren 1tägigen "Active Directory Integration mit Kerberos" Kurs.
Details zu diesem Open Source Training
| Kurstitel: | Enterprise Single Sign-On (SSO) mit Kerberos |
| Kurspreis: | 1.690,00 € exkl. MwSt pro Teilnehmer, Standardpreis ohne Rabatt |
| Kursdatum: Kurszeiten: |
19.11.26 - 20.11.26 |
| Trainer: |
Mst. Peter Jahn, MSc (Fachkompetenzen) |
|
|
|
Kursort: |
LinuxCampus Sie können vom jedem Ort teilnehmen von dem Sie möchten und es ist keine Anreise notwendig. Sie benötigen nur eine Webcam, einen Webbrowser (ZOOM-Session) und einen VNC-Client für den Zugriff auf ihr Teilnehmer LAB. |
| Details: |
Der Kurs ist auf 10 Teilnehmer beschränkt |
| Kennen Sie schon das LinuxCampus.net Rabatt & Bonus System? | |
Den Kurstermin 19.11.26 - 20.11.26 buchen
Schritt 1: Auswahl der Kursvariante (Classroom oder Live)
Schritt 2: Angabe der Teilnehmer Daten
Alternative Kursmöglichkeiten
Alternativer Kursort:
Dieses Thema kann auch als In-House Training oder Einzeltraining gebucht werden
Alternativer Termin:
Ab 3 Teilnehmern bieten wir Ihnen gerne einen auf Ihre Bedürfnisse abgestimmten Termin an
Weitere Termine zu diesem Kursthema
| Datum | Kurstitel | Ort |
|---|---|---|
| 19.11.2026 | Enterprise Single Sign-On (SSO) mit Kerb... | LinuxCampus |




