Cisco Cisco Identity Services Engine 2.1 プリント

ページ / 34
只读域控制器
只读域控制器上支持以下操作:
• Kerberos 用户身份验证
• 用户查找
• 属性和组获取
Active Directory 支持的身份验证协议和功能
Active Directory 通过某些协议支持诸如用户和机器身份验证、更改 Active Directory 用户密码等功能。 下表列出了 Active
Directory 支持的身份验证协议及相应功能。
 1Active Directory 支持的身份验证协议
功能
身份验证协议
用户和机器身份验证,能够使用 EAP-FAST 和 PEAP 搭
配 MS-CHAPv2 和 EAP-GTC 的内部方法更改密码
EAP-FAST 和基于密码的受保护的可扩展身份验证协议
(PEAP)
用户和机器身份验证
密码身份验证协议 (PAP)
用户和机器身份验证
Microsoft 质询握手身份验证协议版本 1 (MS-CHAPv1)
用户和机器身份验证
Microsoft 质询握手身份验证协议版本 2 (MS-CHAPv2)
用户和机器身份验证
可扩展身份验证协议通用令牌卡 (EAP-GTC)
• 用户和机器身份验证
• 组和属性检索
• 二进制证书比较
可扩展身份验证协议-传输层安全 (EAP-TLS)
• 用户和机器身份验证
• 组和属性检索
• 二进制证书比较
可扩展身份验证协议-通过安全隧道的灵活身份验证-传输
层安全 (EAP-FAST-TLS)
15