AD 2003 - > kerberos失败

时间:2011-12-27 14:54:32

标签: linux apache single-sign-on kerberos

我正在努力让Single Sign On系统正常工作,但我仍然遇到同样的错误。 以下是日志的一部分:

单点登录失败

  

[Tue Dec 27 14:34:23 2011] [debug] src / mod_auth_kerb.c(1667):[client 10.29.0.153] kerb_authenticate_user与用户输入(NULL)和auth_type Kerberos
  [Tue Dec 27 14:34:23 2011] [debug] src / mod_auth_kerb.c(1667):[client 10.29.0.153] kerb_authenticate_user与用户输入(NULL)和auth_type Kerberos
  [Tue Dec 27 14:34:23 2011] [debug] src / mod_auth_kerb.c(1277):[client 10.29.0.153]获取HTTP /cognos.predika.be@PREDIKA.BE的信用证   [Tue Dec 27 14:34:23 2011] [debug] src / mod_auth_kerb.c(1424):[client 10.29.0.153]使用KRB5 GSS-API验证客户端数据
  [Tue Dec 27 14:34:23 2011] [debug] src / mod_auth_kerb.c(1440):[client 10.29.0.153]客户没有委托我们他们的凭证
  [Tue Dec 27 14:34:23 2011] [debug] src / mod_auth_kerb.c(1468):[client 10.29.0.153]警告:收到的令牌似乎是NTLM,Kerberos模块不支持。检查您的IE配置   [Tue Dec 27 14:34:23 2011] [debug] src / mod_auth_kerb.c(1138):[client 10.29.0.153] GSS-API major_status:00090000,minor_status:00000000
  [Tue Dec 27 14:34:23 2011] [错误] [client 10.29.0.153] gss_accept_sec_context()失败:提供了无效的令牌(,无错误)

通过基本身份验证登录

  

[Tue Dec 27 14:34:31 2011] [debug] src / mod_auth_kerb.c(1667):[client 10.29.0.153] kerb_authenticate_user与用户输入(NULL)和auth_type Kerberos
  [Tue Dec 27 14:34:31 2011] [debug] src / mod_auth_kerb.c(1025):[client 10.29.0.153]使用HTTP/cognos.predika.be@PREDIKA.BE作为密码验证的服务器主体   [Tue Dec 27 14:34:31 2011] [debug] src / mod_auth_kerb.c(714):[client 10.29.0.153]试图获得用户cognos03 @PREDIKA.BE的TGT   [Tue Dec 27 14:34:31 2011] [debug] src / mod_auth_kerb.c(1110):[client 10.29.0.153] kerb_authenticate_user_krb5pwd ret = 0 user=cognos03@PREDIKA.BE authtype = Basic
  [Tue Dec 27 14:34:31 2011] [debug] src / mod_auth_kerb.c(1667):[client 10.29.0.153] kerb_authenticate_user与用户输入(NULL)和auth_type Kerberos
  [Tue Dec 27 14:34:31 2011] [debug] src / mod_auth_kerb.c(1605):[client 10.29.0.153]匹配之前的auth请求

有谁理解这意味着什么以及我应该如何解决它?

0 个答案:

没有答案