אין צורך לרכוש מוצרי הזדהות חזקה באלפי דולרים עולם ה- open source עשיר בפתרונות לסביבת השונות . להלן דוגמא לפתרון הזדהות חזקה ו- SSO לשרתי Linux / Unix
הגדרת הזדהות מוצפנת לשרת Unix בעזרת Putty
- הורדה של הקבצים :
http://www.chiark.greenend.org.uk/~sgtatham/putty/download.html
- putty.exe
- puttygen.exe
- puttyagent.exe
- הרצת puttygen לצורך הנפקת מפתח ציבורי ופרטי
- יש לספק סיסמא בשדה ה- Phasspase
- שמירת המפתח הציבורי בשרת :
- יש ליצור ספריה ב- Home directory של המשתמש .ssh
- יש לשמור את קובץ ה- Public key ולהעתיק לספריית ה- .ssh/
- יש ליצור קובץ בשם authorized_keys2 ולשמור בספריה .
- יש להעתיק את תוכן ה- Public key ולהדביק בקובץ הנ"ל
- יש לתת לקובץ הרשאות chmod 600
- יש לתת לספריה .ssh הרשאות chmod 700
- יש לשמור את המפתח הפרטי במקום בטוח (לא על ה- Desktop )
- כדי לשמור את שם המשתמש באופן קבוע באפליקציית ה- Putty
- יש להכניס את שם המשתמש :
- Connection -->Autologin user name
- בניית shortcut ->
- C:\XXX\pageant.exe private.ppk
- יש להריץ את ה- shortcut לפני התחלת פעילות מול השרתים או להעתיק את ה- shortcut
ל- startup Directory של המשתמש ת כדי שיעלה באופן אוטומטי (ידרש להכניס את ה- Phasspase
בכניסה )
יש להכניס פרמטרים ל- Putty בפעם הראשונה שמבצעים את ההזדהות לפי הסדר הבא :
Session –host name
Session -save session
Connection- Auto login
Auth – Private key upload