- r - 以节省内存的方式增长 data.frame
- ruby-on-rails - ruby/ruby on rails 内存泄漏检测
- android - 无法解析导入android.support.v7.app
- UNIX 域套接字与共享内存(映射文件)
我目前正在为客户实现基于 Java、Tomcat 和 Kerberos 的单点登录解决方案。用户将从他们的客户端浏览器访问 Intranet Tomcat 应用程序的 URL,Tomcat 应用程序通过 Kerberos 获取用户的凭据并将他们重定向到实际的 Web 应用程序。我们客户的环境是充当 KDC 的 Windows AD 服务器和 Linux Tomcat 应用程序服务器的典型混合体。 SSO 功能应该可以从 Windows 和 Linux 客户端使用。这似乎与我在网上找到的大多数答案不同,在这些答案中,人们拥有 Linux Web 应用程序服务器但仅使用 Windows 客户端。
现在,在我的本地设置中,我遇到了一些奇怪的行为。我的开发环境是在 Windows 7 下从 MyEclipse 8.6 运行的 Tomcat 7.0.26。我的测试环境是在 Centos 6 机器上的 Apache Web 服务器后面的 Tomcat 7.0.26 或 7.0.53。我已经正确设置了 AD 服务器,生成了必要的 key 表文件等,一切都在开发环境中顺利运行。我可以使用 IE 和 Firefox 从 Linux 和 Windows 客户端访问 Tomcat 应用程序,Kerberos 身份验证继续进行,我得到正确的重定向。
在测试服务器上部署 Tomcat 应用程序时,这会在尝试从 Windows 客户端登录时继续工作。但是,当我尝试从 Linux 客户端访问测试服务器时(我已从 Linux Mint 13 和 Ubuntu 13.10 尝试过),出现以下错误:
javax.servlet.ServletException: GSSException: No credential found for: 1.3.6.1.5.2.51.3.6.1.5.2.5 usage: Accept net.sourceforge.spnego.SpnegoHttpFilter.doFilter(SpnegoHttpFilter.java:233)
我不得不承认我没有正确理解这条消息。它是否表明客户端提供的凭据存在问题或应用程序服务器与 KDC 协商存在问题?我对这个问题做了一些研究,发现指示的 oid 1.3.6.1.5.2.5 代表 GSS_IAKERB_MECHANISM 而不是我觉得很奇怪的 GSS_KRB5_MECHANISM 或 GSS_SPNEGO_MECHANISM。此外,似乎没有其他人遇到完全相同的问题。
我曾尝试从 MIT Kerberos 切换到 Heimdal Kerberos 并返回。我试过Firefox和Chromium,在我切换Tomcat 7.0.26和7.0.53的应用服务器上,问题依然存在。我使用的是最新的 spnego.jar。
现在:从 Linux 调用在 Windows 开发机器上运行的 Tomcat 成功,从 Linux 客户端调用 Linux 应用程序服务器失败,并在两种浏览器中显示相同的错误消息。
对此有什么想法吗?
最佳答案
GSS_IAKERB_MECHANISM
表示客户端无法确定 realm/kdc 来创建服务票证,并要求服务器充当目标 KDC 的中间人。检查 Wireshark 流量。您现在的任务是分析为什么客户端无法为该 SPN 创建服务票证。我在带有 Microsoft KDC 的 FreeBSD 上的 Heimdal 上观察到了这个问题。
所以问题不在于您的 Tomcat 实例。
关于java - 来自 Linux 客户端的请求出现 SPNEGO/Kerberos No credential found 错误,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/23759016/
我已经在单个 Active Directory 域 DOMAINA 上成功配置了具有集成 (Spnego/Kerberos) 身份验证的 Tomcat。 但是,我的公司决定将 DOMAINA 一分为二
我有一个 Spring MVC REST 端点,我已成功将其配置为受 Kerberos 保护 as recommended 。身份验证成功后一切正常。问题在于自定义 401 错误页面。 我将其配置为(
我已经使用 JNDIRealm 在 tomcat 中设置了 spnego 库。遵循以下指南:https://dzone.com/articles/do-not-publish-configuring-
我有一个网络服务器,它在下面使用 Jetty 以及 SPNEGO validator 和登录服务。我正在使用 Firefox 连接到该网络服务器,并且可以看到身份验证正在正常进行。但问题是来自 Web
我尝试使用基于 Kerberos 的内置 SPNEGO 身份验证器为 Tomcat 7.0.69 配置 WebSSO。当我访问该应用程序时,会弹出一个 HTTP BasicAuth 对话框,并在 ca
我有一个连接到 WCF 服务的 java 客户端。该服务配置为作为单独的域用户在主机上运行(即不是作为本地服务或网络服务)。该服务在其 WSDL 中发布 userPrincipalName。 在 Sp
我有一个受 Kerberos 保护的集群,并且有一个 REST API 需要代表用户与集群进行交互。我已经将 Spring Security 与 SPNEGO 结合使用来对用户进行身份验证,但是当我尝
我正在尝试将 php-curl 与 Microsoft Web 服务一起使用:这是我的代码(使用 wamp 在 Windows 10 上工作): "); $response = curl_exec($
我将 Tomcat 设置为使用 SPNEGO 身份验证,因此用户无需输入密码即可单点登录到我们的 Web 应用程序,并且一切正常。昨天我更改了服务帐户的密码并重新创建了 keytab 文件但是在 To
是否可以进行可选的 kerberos 身份验证? 我想要的是:如果客户端(浏览器)不在域上,它将被重定向到用户名/密码 Web 登录。否则它将执行 SPNEGO 执行 Kerberos 身份验证。 如
我需要使用 Qt 客户端实现 SPNEGO。服务器以 401/Unauthorized 响应并发送 WWW-Authenticate: Negotiate header 。 最佳答案 首先,通过此处的
我遇到了 Kerberos 身份验证问题。我有一个 dockerised REST webapp,它在一个 AWS 主机上运行良好。 我刚刚尝试在新主机上运行它,当我尝试时出现 java.securi
我正在尝试将SPNEGO(Kerberos)身份验证与Active Directory-CAS服务器(github)一起使用。 这是官方说明:https://apereo.github.io/cas/
我正在使用 Vaadin 框架开发 Java 网络应用程序。我想在不提示输入用户名和密码的情况下对用户进行身份验证。为此,我想实现 Kerberos/SPNEGO 以将这些内容注入(inject)我的
我在 tomcat 中设置了 SPNEGO。 我收到消息“将 NTLM 请求降级为基本身份验证。”并提示客户端输入用户名和密码。 但我想要单点登录。 我该如何调试? 最佳答案 SPNEGO 已启动并正
我是 SPNEGO 的新手,我尝试了很多教程并花了很多时间寻找解决方案。所以最后我在这里问我的问题:身份验证过程中出了什么问题,我该如何解决? 这是我的配置和日志(Tomcat 在 Windows 1
我目前正在尝试使用 SPNEGO library 将 Java 客户端实现到受 SPNEGO 保护的 Web 服务来自 SourceForge(服务器使用相同的库)。我无法让它成功验证,我的请求总是以
我正在尝试配置嵌入式 Jetty 网络服务器以编程方式使用 SPNEGO(无需 xml)。 我正在尝试转换它:http://www.eclipse.org/jetty/documentation/cu
我无法运行以下程序: import java.net.URL; import net.sourceforge.spnego.SpnegoHttpURLConnection; public class
环境: CentOS 7 事件目录 Elasticsearch 和 Kibana 7.9.3 在 ES 中配置的领域:Kerberos 和 AD Kerberos 授权域:AD ES 集群在主节点和数
我是一名优秀的程序员,十分优秀!