【问题标题】:Kerberos + Wildfly 9: GSSAPI: No implementation foundKerberos + Wildfly 9:GSSAPI:未找到实现
【发布时间】:2016-10-26 18:22:47
【问题描述】:

我正在尝试使用 wildfly 控制台对 kerberos 的用户进行身份验证。

我按照向导:https://access.redhat.com/documentation/en/red-hat-jboss-enterprise-application-platform/version-7.0/how-to-set-up-sso-with-kerberos/#connecting_to_the_management_interface

我正在尝试连接到 Wildfly 管理控制台(请参阅参考网址中的“3.2.4. 连接到管理界面”部分)。 但是一旦尝试:

./bin/jboss-cli.sh -c connect -Djavax.security.auth.useSubjectCredsOnly=false  -Djava.security.krb5.realm=XXX.XXX.NET --no-local-auth

我明白了:

OpenJDK 64-Bit Server VM warning: ignoring option MaxPermSize=256m; support was removed in 8.0
Authenticating against security realm: ManagementRealm
Failed to connect to the controller: Unable to authenticate against controller at localhost:9990: Authentication failed: all available authentication mechanisms failed:
   GSSAPI: No implementation found
   DIGEST-MD5: java.lang.NullPointerException

对我来说显然相关的部分是:GSSAPI: No implementation found

我应该如何进行?

【问题讨论】:

    标签: wildfly kerberos gssapi


    【解决方案1】:

    widlfy 9 删除所有身份验证机制,然后他们在版本 10 中添加了 kerberos (spnego),可用:

    FORM,BASIC,EXTERNAL,我没测试过,DIGEST但我不是真的sur,你可以直接在undertow源中验证,有一些CERT或GSSAPI类但是没用,

    我设法使它与网络上的自定义库一起工作:

    wildfly (9) + kerberos + ldap (Active Directory)

    有一个应用程序示例来测试您的 kerberos,因为您必须具有有效的 Active Directory 配置...如果您有问题,请告诉我...widlfy 不是灵丹妙药,因为不再有 Valve 系统,也没有身份验证机制,如果你想要一个新的,你必须创建它,但不是那么容易......

    我的应用程序是 JSF 应用程序,在集群和负载均衡器 httpd 后面具有 ldap 角色验证(SSL 或不同的工作方式)

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2015-12-31
      • 2019-03-08
      • 2017-01-08
      • 1970-01-01
      • 1970-01-01
      • 2018-08-15
      • 2019-03-15
      • 2018-05-03
      相关资源
      最近更新 更多