Kerberos,如何修复“KDC无法容纳请求的选项。”

时间:2015-10-30 12:55:01

标签: alfresco kerberos

我正在尝试配置alfresco 5.0d社区以通过活动目录使用kerberos和SSO。 当我登录露天表格登录页面(没有SSO)时,我的设置正常,

但是,启用SSO时,我会在露天日志文件中看到此异常:

KrbException: KDC cannot accommodate requested option (13)
        at sun.security.krb5.KrbTgsRep.<init>(KrbTgsRep.java:70)
        at sun.security.krb5.KrbTgsReq.getReply(KrbTgsReq.java:259)

在使用wireshark查看之后,看来TGS-REQ消息的区别在于使用SSO 时,有一个名为 request-anonymous 的选项标记已启用。这会导致KDC使用KDC_ERR_BADOPTION消息进行应答。

有没有办法配置kerberos不设置请求匿名标志? 或者,有没有办法告诉KDC服务器正确处理它?<​​/ p>

0 个答案:

没有答案