websphere - 是否可以在不考虑完全限定主机名的情况下配置 SPENGO

标签 websphere kerberos spnego spn keytab

我已经为WebSphere配置了SPENGO,并且当前SPENGO对于完全限定的主机名(例如appserver.robo.com)运行良好,我想要一个可以同时适用于两者的SPENGO配置 appserver.robo.com/productName 以及 appserver/productName。

是否可以进行这样的配置?

最佳答案

是的,这是可能的。确保您的 keytab 和 SPNEGO 配置适用于真实主机名,然后在 SPNEGO Web 身份验证启用 中启用使用应用程序服务器的别名主机名 设置 ( https://www.ibm.com/support/knowledgecenter/en/SSAW57_8.5.5/com.ibm.websphere.nd.doc/ae/usec_kerb_SPNEGO_config.html ) .

还要确保浏览器将这两个名称正确识别为本地 Intranet 或受信任的站点,并启用集成身份验证。

另一个选项是创建多个 key 表并合并它们,但不建议如此处讨论 - https://www.ibm.com/developerworks/websphere/library/techarticles/0809_lansche/0809_lansche.html

关于websphere - 是否可以在不考虑完全限定主机名的情况下配置 SPENGO,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/45456097/

相关文章:

java - SPNEGO密码验证问题

ssl - WebSphere SSL 实现是否依赖于 OpenSSL?

jakarta-ee - Primefaces 组件在 websphere 8.5 中不起作用

java - 使用 CXF 处理程序捕获堆栈跟踪

java - Websphere7 - Spnego 登录失败(LtpaToken2 解析异常)

security - 如何从命令行向 Hadoop 进行身份验证?删除 `ls: SIMPLE authentication is not enabled` 错误

java - 如何访问以编程方式启用 Kerberos 的 hadoop 集群?

hadoop - Spark 提交,客户端无法通过 :[TOKEN, KERBEROS 进行身份验证];

java - 如何使用带有 Kerberos 身份验证的嵌入式 Jetty Server 9?

python - 使用 Python 的 SSO 的 SPNEGO(kerberos token 生成/验证)