Skip to main content

Probleme mit der Kerberos SSO Konfiguration

Comments

1 comment

  • Zendesk API User
    Author: rene_charbonnea - 5/4/2011 12:09

    Hallo zusammen,

    so wie es aussieht habe ich den Fehler gefunden!

    Der Eintrag "de.espirit.firstspirit.server.authentication.KerberosLoginModule;" muss eigentlich so aussehen "de.espirit.firstspirit.server.authentication.KerberosLoginModule optional;"

    Bei Eintragung mehrerer Login-Module werden diese in der angegebenen Reihenfolge abgearbeitet, bis eine erfolgreiche Authentifizierung des Benutzers erfolgt ist. Es sollte darauf geachtet werden, dass passwortlose Authentifizierungsverfahren mit Berechtigungsnachweis vor solchen mit Passwortüberprüfung eingetragen werden. Zusätzlich muss jedem Login-Modul das JAAS-Attribut optional zugewiesen werden. "Optional" bedeutet hier, dass mindestens eines der Login-Module eine erfolgreiche Authentifizierung durchgeführt haben muss, um dem Benutzer die Anmeldung an FirstSpirit zu erlauben. Andere JAAS-Attribute wie sufficient, required oder requisite dürfen für FirstSpirit nicht verwendet werden, da ansonsten FirstSpirit-spezifische Anmeldeattribute nicht von einem Login-Modul an das nächste weitergereicht werden. Diese FirstSpirit-spezifischen Anmeldeattribute sind auch der Grund dafür, dass externe JAAS-Module nur mit einer zusätzlichen Wrapper-Klasse für FirstSpirit verwendet werden können

    Das Stand im Kapitel 4.3.4.8 welches diverse Seiten NACH der Kerberos Einrichtung zu finden ist.

    Hier wäre es schön in der Doku einen besseren Hinweis oder ein Beispiel direkt an Ort und Stelle (also Kapitel 4.3.4.5) aufzunehmen.

    0

Please sign in to leave a comment.