1

の形式でログインする必要があるアプリケーションを作成していますDOMAIN\userが、その後、Kerberosサービスに対して認証を行います。私は、フォーマットのユーザー名を期待しているように見えるforを使用してJAASLoginContextを使用します。プログラムで、または構成ファイルからそのマッピングを取得する方法はありますか?または、JAASに「Windowsスタイル」のユーザー名を受け入れる方法はありますか?Krb5LoginModuleuser@KERBEROS.REALM

4

1 に答える 1

1

Domain\userはWindows2000より前のバージョンです。UPNスタイルのログインに固執する必要があります。Kerberos 5モジュールは、KerberosUPNのみを受け入れます。クライアントにKerberosチケットを直接送信させることはできますか?

あなたはこの答えを要点として答えます。nETBIOSNameを検索すると、dnsRoot属性が見つかります。その大文字を作成すると、Kerberosレルムが作成されます。これらの属性はGCでは使用できませんが、通常モードでのみ使用できるため、参照に従う必要がある場合があることに注意してください。

于 2012-09-26T18:32:44.957 に答える