Tomcat SSO Kerberos Realm - PullRequest
       44

Tomcat SSO Kerberos Realm

0 голосов
/ 07 февраля 2019

Мне удалось включить SSO в моем веб-приложении, используя keytab.Мне пришлось обновить следующие файлы, чтобы он работал:

Jass.conf

Krb5.conf

Server.xml (Realm)

web.xml

Работает нормально. Мой вопрос заключается в том, почему мне нужно использовать Realm для повторного поиска пользователя в Active Directory, когда пользователь уже прошел проверку подлинности с использованием keytab?

Наше приложение открыто для всех сотрудников организации.поэтому я просто хочу получить пользователя-участника из keytab и не хочу использовать Realm.

Если я удалю раздел Realm из сервера xml, он не будет работать.

Есть предложения?

1 Ответ

0 голосов
/ 29 мая 2019

The Realm - это пользовательская база данных.Царство включения и.Если вы объявите ограничение безопасности без Realm, вы получите ошибку 401.Это может быть ваш случай.

Я всегда использовал Realm, но думаю, что если вы удалите все ограничения безопасности, это может сработать.

...