Kerberosの委任
サービスがクライアントの代理として別のサービスへ接続する仕組み。無制約の委任・制約付き委任・リソースベースの制約付き委任(RBCD)がある。NTLMが提供するのはローカルでの偽装に必要な認可情報まで。
- 概念URI
https://comcomponent.com/knowledge/kerberos-delegation/
- 別名・表記
- Delegation / 制約付き委任 / リソースベースの制約付き委任
- 上位概念
- Kerberos
- 最終確認日
- 2026-08-01
- 機械可読データ
- JSON-LD
この概念が関わる関係
- KerberosはKerberosの委任の実装を担います。Kerberosは、フロントエンドサービスがクライアントの代理としてバックエンドサービスへ接続する委任をサポートする / 確度: 確立した関係 / 確認日: 2026-08-01 出典
- ダブルホップ問題はKerberosの委任を前提とします。ダブルホップ問題を解決するには、単なるアプリケーションコードでの偽装では足りず、制約付き委任やリソースベースの制約付き委任を含むKerberosの委任設計が必要になることが多い / 確度: 条件付きの関係 / 確認日: 2026-08-01 出典
- Kerberosの委任はドメインコントローラーで構成できます。制約付き委任やリソースベースの制約付き委任の設定はアプリケーション側ではなくドメイン側で行うため、ドメインコントローラーが提供するAD DS上のアカウント属性で構成する / 確度: 確立した関係 / 確認日: 2026-08-01 出典
この概念を扱う記事
一次資料
このページはサイトの知識グラフ(_data/knowledge/)から自動生成されています。誤りの指摘はお問い合わせからお願いします。