跨域/领域身份验证

发布于 2024-10-16 09:38:07 字数 771 浏览 10 评论 0原文

这是我的问题:我找不到任何有关使用 java+kerberos 进行跨域身份验证的文档。我必须针对其他领域上的远程 LDAP 进行身份验证。 我们如何在java中做到这一点?

谢谢

编辑:

这是我的krb5.conf:

[libdefaults]

default_realm = REALM1

dns_lookup_realm = false

dns_lookup_kdc = falseforwardable

= true

[realms]

REALM1 = {

kdc = kerberos.my.url.domain1:88

admin_server = kerberos.my.url .domain1:749

默认域 = .

}

REALM2 = {

kdc = kerberos.my.url.domain2:88

admin_server = kerberos.my.url.domain2:749

}

[domain_realm]

.my.url.domain1 = REALM1

.my.url.domain2 = REALM2

跨领域工作当我在domain1上执行时在命令行中

ldapsearch -H "ldap:/my.url.domain2"

所以我想我的 krb5.conf 很好

Here is my problem: I can't find any document on cross domain authentication with java+kerberos. I have to authenticate against distant LDAP on other realm.
How can we do that in java?

Thank you

EDIT:

Here is my krb5.conf:

[libdefaults]

default_realm = REALM1

dns_lookup_realm = false

dns_lookup_kdc = false

forwardable = true

[realms]

REALM1 = {

kdc = kerberos.my.url.domain1:88

admin_server = kerberos.my.url.domain1:749

default_domain = .

}

REALM2 = {

kdc = kerberos.my.url.domain2:88

admin_server = kerberos.my.url.domain2:749

}

[domain_realm]

.my.url.domain1 = REALM1

.my.url.domain2 = REALM2

Cross-realm works in command line when I execute on domain1

ldapsearch -H "ldap:/my.url.domain2"

so I suppose my krb5.conf is good

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。

评论(1

奶茶白久 2024-10-23 09:38:07

根据 LDAP 进行身份验证与利用 Kerberos 进行身份验证不同
您能否提供更多有关您需要完成的任务的背景信息。例如:

  • 您是否正在编写需要响应 Kerberos 身份验证挑战的客户端代码?
  • 您的代码是否需要根据 LDAP 验证用户 + 密码

Authenticating against an LDAP is not the same as authenticating with Kerberos.
Could you give some more backgroung on what it is you need to accomplish. For example:

  • are you writing client code that needs to respond to a Kerberos authentication chalenge?
  • does your code need to validate a user + password against an LDAP?
~没有更多了~
我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文