20.7. SSPI 验证

SSPI 是一种 Windows 技术,用于通过单点登录进行安全身份验证。 PostgreSQL 将在negotiate模式下使用 SSPI,并在可能的情况下使用 Kerberos,在其他情况下会自动退回到 NTLM。仅当服务器和 Client 端都运行 Windows 时,或者在非 Windows 平台上,当 GSSAPI 可用时,SSPI 身份验证才起作用。

使用 Kerberos 身份验证时,SSPI 的工作方式与 GSSAPI 相同。有关详情,请参见Section 20.6

SSPI 支持以下配置选项:

除非您的服务器在域帐户下运行(包括域成员系统上的虚拟服务帐户),并且所有通过 SSPI 进行身份验证的 Client 端也都在使用域帐户,否则身份验证将失败,请不要禁用此选项。

请注意,如果未指定显式用户名,则 libpq 使用 SAM 兼容名称。如果使用 libpq 或基于 libpq 的驱动程序,则应禁用此选项或在连接字符串中显式指定用户名。

上一章 首页 下一章