【发布时间】:2010-11-15 10:21:21
【问题描述】:
这是我的问题:
上下文:两种 webapps 的 kerberos 身份验证,一种使用 Apache mod_auth_kerb,另一种使用 SPNEGO (GSSAPI) 用于 Tomcat。我使用 mod_jk 将 Tomcat 连接到 Apache。
问题:来自客户端 Tomcat 的 kerberos 标头似乎被 Apache 修改,导致身份验证失败(机制级别:校验和失败)。
问题:我怎样才能为 SPNEGO webapps 配置/禁用 mod_auth_kerb(或 mod_jk)并让它为其他应用程序工作?有没有其他解决办法?
谢谢!
【问题讨论】:
标签: apache tomcat single-sign-on kerberos gssapi