Единый вход (SSO) из Firefox в Ubuntu - PullRequest
2 голосов
/ 24 июля 2010

Я пытаюсь получить единый вход при работе с Firefox версии 3.6.6, работающей в Ubuntu 10.04 LTS Lucid Lynx для IIS 7 в Windows Server 2008.

Если я наберу
Kinit
то
kinit -S HTTP / mydomain.com
в результате получается klist , который выглядит следующим образом


Кеш билетов: FILE: / tmp / krb5cc_2040529396
Основной пользователь по умолчанию: administrator@MYDOMAIN.COM

Действительный стартовый срок действия, основной принцип обслуживания
24.07.10 18:20:26 25.07.10 04:20:29 HTTP/mydomain.com@MYDOMAIN.COM
возобновить до 25.07.10 18:20:26


И единый вход на сайт mydomain.com работает отлично. Йиппи!

Но если я наберу
Kinit
то
kvno HTTP / mydomain.com
в результате получается список , который выглядит следующим образом


Кеш билетов: FILE: / tmp / krb5cc_2040529396
Основной пользователь по умолчанию: administrator@MYDOMAIN.COM

Действительный стартовый срок действия, основной принцип обслуживания
24.07.10 18:23:42 25.07.10 04:23:47 krbtgt/MYDOMAIN.COM@MYDOMAIN.COM
возобновить до 25.07.10 18: 23: 42
24.07.10 18:24:10 25.07.10 04:23:47 HTTP/mydomain.com@MYDOMAIN.COM
возобновить до 25.07.10 18:23:42


затем при переходе на сайт mydomain.com запрашивается имя пользователя и пароль: - (

Мне кажется, что Firefox просто берет первый билет из кеша, который соответствует имени домена
(т. е. билет krbtgt), а не правильный HTTP-билет. Может ли это быть проблемой?

Я бы ЛЮБОВЬ некоторую помощь. Кто-нибудь признает эту проблему? Кто-нибудь имеет представление о том, как я могу пойти дальше диагностики проблемы. Спасибо

1 Ответ

1 голос
/ 01 августа 2010

Я по глупости добавил запись конфигурации firefox (about: config) в network.negotiate-auth.delegation.uris.Возврат этого значения к пустому значению по умолчанию заставил все работать гладко.

...