我正在尝试配置alfresco 5.0d社区以通过活动目录使用kerberos和SSO。 当我登录露天表格登录页面(没有SSO)时,我的设置正常,
但是,启用SSO时,我会在露天日志文件中看到此异常:
KrbException: KDC cannot accommodate requested option (13)
at sun.security.krb5.KrbTgsRep.<init>(KrbTgsRep.java:70)
at sun.security.krb5.KrbTgsReq.getReply(KrbTgsReq.java:259)
在使用wireshark查看之后,看来TGS-REQ消息的区别在于使用SSO 时,有一个名为 request-anonymous 的选项标记已启用。这会导致KDC使用KDC_ERR_BADOPTION消息进行应答。
有没有办法配置kerberos不设置请求匿名标志? 或者,有没有办法告诉KDC服务器正确处理它?</ p>