1

ドメイン間で一方向の信頼を持つdocumentumクライアント用にマルチドメインKerberosSSOを構成しました...しかし、クライアントにログインしているときに、以下のエラーが発生します...

[デバッグ]10月25日木曜日02:56:04PDT2012 jcsi.kerberos:状態をリセットしています...
[デバッグ]ThuOct 25 02:56:04 PDT 2012 jcsi.kerberos:principal ='HTTP / mdk1waytrustd3.wtmdk1waydom3.com'
[デバッグ]ThuOct 25 02:56:04 PDT 2012 jcsi.kerberos:realm ='WTMDK1WAYDOM3.COM'
[デバッグ]ThuOct 25 02:56:04 PDT 2012 jcsi.kerberos:JNDIを使用してネームサーバーが見つかりました
[デバッグ]10月25日木曜日02:56:04PDT2012 jcsi.kerberos:mdk1waytrustd2.wtmdk1waydom2.com(10.31.70.183)
[デバッグ]10月25日木曜日02:56:04PDT2012 jcsi.kerberos:mdk1waytrustd1.wtmdk1waydom1.com(10.31.69.52)
[デバッグ]10月25日木曜日02:56:04PDT2012 jcsi.kerberos:MDK1WAYTRUSTD3.WTMDK1WAYDOM3.COM(10.31.70.184)
[デバッグ]10月25日木曜日02:56:04PDT2012 jcsi.kerberos:mdk1waytrustd4.wtmdk1waydom4.com(10.31.71.34)
[デバッグ]10月25日木曜日02:56:04PDT2012 jcsi.kerberos:corpinba8.corp.emc.com(10.30.48.37)
[デバッグ]10月25日木曜日02:56:04PDT2012 jcsi.kerberos:corpgefr3.corp.emc.com(152.62.196.10)
[デバッグ]ThuOct 25 02:56:04 PDT 2012 jcsi.kerberos:WindowsLSAの古いJCSIKerberosコードがデフォルトで無効になりました。
(新しいWinSSPIコードではなく)本当に必要な場合は、設定する必要があります
        -Djcsi.kerberos.lsa.enable = true
[デバッグ]10月25日木曜日02:56:04PDT2012 jcsi.kerberos:LSAクレデンシャルキャッシュの作成
[DEBUG] Thu Oct 25 02:56:04 PDT 2012 jcsi.kerberos:デフォルトのキャッシュが見つかりませんでした:com.dstc.security.kerberos.KerberosException:クレデンシャルストアを作成できませんでしたcom.dstc.security.kerberos.KerberosException:ネイティブ-このプラットフォームではサポートされていないメモリクレデンシャルキャッシュ(Windows Server 2008 R2)
[デバッグ]10月25日木曜日02:56:04PDT2012 jcsi.kerberos:ログインに成功しました
[デバッグ]ThuOct 25 02:56:04 PDT 2012 jcsi.kerberos:時間1351158964992 m / secs、5エントリでInputStreamベースのキータブをロード
[デバッグ]ThuOct 25 02:56:04 PDT 2012 jcsi.kerberos:プリンシパルをサブジェクトにバインド
[デバッグ]10月25日木曜日02:56:04PDT2012 jcsi.kerberos:クレデンシャルをサブジェクトにバインドする

誰かがこの問題を克服するのを手伝ってくれる?

4

1 に答える 1

1

古い sun.security.auth モジュールではなく、dstc ログイン モジュールを使用する「krb5login.conf」が原因で発生するルート。krb5login.conf を次のように変更してみてください。:)

HTTP-mdk1waytrustd3-wtmdk1waydom3-com    
{
com.dstc.security.kerberos.jaas.KerberosLoginModule required
principal="HTTP/mdk1waytrustd3.wtmdk1waydom3.com"
noTGT=true
debug=true
refreshKrb5Config=true
useKeyTab=true
storeKey=true
doNotPrompt=true
useTicketCache=false
isInitiator=false
realm="WTMDK1WAYDOM3.COM"
keyTab="C:\\keytab location\\keytab.keytab";
};
于 2016-01-13T02:41:02.890 に答える