跨域/域认证

时间:2011-02-04 12:42:40

标签: java ldap kerberos jaas gssapi

这是我的问题:我找不到任何关于使用java + kerberos进行跨域身份验证的文档。我必须在其他领域对远程LDAP进行身份验证。 我们怎样才能在java中做到这一点?

谢谢

编辑:

这是我的krb5.conf:

[libdefaults]

default_realm = REALM1

dns_lookup_realm = false

dns_lookup_kdc = false

forwardable = true

[领域]

REALM1 = {

kdc = kerberos.my.url.domain1:88

admin_server = kerberos.my.url.domain1:749

default_domain =。

}

REALM2 = {

kdc = kerberos.my.url.domain2:88

admin_server = kerberos.my.url.domain2:749

}

[domain_realm]

.my.url.domain1 = REALM1

.my.url.domain2 = REALM2

当我在domain1

上执行时,跨领域在命令行中工作

ldapsearch -H“ldap:/my.url.domain2”

所以我想我的krb5.conf很好

1 个答案:

答案 0 :(得分:2)

对LDAP进行身份验证 与使用Kerberos进行身份验证相同。
你能否提供一些关于你需要完成什么的背景知识。例如:

  • 您在编写需要响应Kerberos身份验证挑战的客户端代码吗?
  • 您的代码是否需要针对LDAP验证用户+密码