Kerberos 在 IE 和 Chrome 中有效,但在 FF 和 Safari 中无效

标签 kerberos single-sign-on

我有一个 Kerberos 安全页面,我可以在 IE 和 Chrome 中成功访问该页面,而无需重新输入用户凭据。所以单点登录有效。

使用 FF 时,会直接出现 401 错误页面,而使用 Safari 时会出现登录框,当我插入用户凭据时,它会失败并出现 401 错误页面。

我认为它在 Chrome 中有效,因为它正确猜测了 SPN:http://dev.chromium.org/developers/design-documents/http-authentication查看 Kerberos SPN 生成。

所以我的问题是: 为什么它在 FF 和 Safari 中不起作用,即使使用用户凭据登录也是如此?

最佳答案

您必须在 Firefox about:config 中启用 Negotiate。 Google 会提供帮助。

关于Kerberos 在 IE 和 Chrome 中有效,但在 FF 和 Safari 中无效,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/10828841/

相关文章:

windows - Ruby:在 Windows 上获取当前登录的用户

asp.net - IIS将旧用户名返回给我的应用程序

active-directory - 使用 kerberos 将 Linux 绑定(bind)到 Active Directory

java - 如何仅使用 java API 访问安全的 kerberized hadoop

single-sign-on - 使用 adfs 强制重新验证

asp.net-mvc - Azure ActiveDirectory Graph API GraphClient 不返回 AD 组

使用flask-kerberos凭证进行python ldap搜索

hadoop - 安全 Hadoop - 在后台启动 Datanode

azure - Azure SSO 中的 "one"应用程序 ID 用于 "multiple"目标?

java - 是否可以通过 CAS 服务器对多个域或 IP 地址上的应用程序的用户进行身份验证?