我有一个类似于“AD.EXAMPLE.COM”的Active Directory域。
我已经安装了一个FQDN略有不同的Apache服务器
从我的AD域名:“apache.example.com”(没有AD)。
我正在尝试将Kerberos传递身份validationconfiguration到Apache服务器
通过mod_auth_kerb,并在生成密钥表时我使用了下面的SPN:
HTTP/[email protected]
由于表单应该(根据文档): HTTP / FQDN @ REALM
configuration文件的相关http.conf部分如下所示:
<Location "/secure"> AuthType Kerberos AuthName "Kerberos Login" KrbMethodNegotiate On KrbMethodK5Passwd On KrbAuthRealms AD.EXAMPLE.COM KrbLocalUserMapping On KrbServiceName HTTP Krb5KeyTab /etc/httpd/conf.d/apache.keytab require valid-user </Location>
当我尝试从域内访问Apache服务器时,我得到一个提示
input我的密码,所以传递身份validation不起作用。
我错过了什么?
提前致谢。
您可能需要将KrbMethodK5Passwd设置为off 。 来源: http : //modauthkerb.sourceforge.net/configure.html
KrbMethodK5Passwd on | off (set to on by default) To enable or disable the use of password based authentication for Kerberos v5.