1

ここに私の問題があります: java+kerberos を使用したクロスドメイン認証に関するドキュメントが見つかりません。他のレルムの遠隔 LDAP に対して認証する必要があります。Javaでどうやってそれを行うことができますか?

ありがとうございました

編集:

ここに私のkrb5.confがあります:

[libdefaults]

default_realm = REALM1

dns_lookup_realm = false

dns_lookup_kdc = false

転送可能 = true

[レルム]

レルム1 = {

kdc = kerberos.my.url.domain1:88

admin_server = kerberos.my.url.domain1:749

default_domain = .

}

レルム2 = {

kdc = kerberos.my.url.domain2:88

admin_server = kerberos.my.url.domain2:749

}

[ドメイン_レルム]

.my.url.domain1 = REALM1

.my.url.domain2 = REALM2

ドメイン1で実行すると、コマンドラインでクロスレルムが機能します

ldapsearch -H "ldap:/my.url.domain2"

だから私のkrb5.confは良いと思います

4

1 に答える 1

2

LDAPに対する認証は、Kerberosによる認証と同じではありません。
達成する必要があることについて、もう少し背景を説明していただけませんか。例えば:

  • Kerberos認証の課題に対応する必要のあるクライアントコードを作成していますか?
  • コードはLDAPに対してユーザーとパスワードを検証する必要がありますか?
于 2011-02-04T13:01:49.117 に答える