Alfresco только с MIT Kerberos: какая аутентификация. Цепь?

Я хочу, чтобы Alfresco аутентифицировал пользователей, используя SSO с MIT Kerberos.

Какую аутентификацию. Цепочку я должен использовать?

Я старался authentication.chain=kerberos1:kerberos безуспешно.

Основываясь на этом ответе, я также настроил сервер LDAP, содержащий тех же пользователей, что и MIT Kerberos, и попробовал с authentication.chain=kerberos1:kerberos;ldap1:ldap, но это тоже не работает.

Важные черты ldap1/ldap-authentication.properties:

ldap.authentication.active=true
ldap.synchronization.active=true

Я всегда получаю CIFS server configuration error, Error creating bean with name 'globalAuthenticationFilter', хотя я не забочусь о CIFS, только HTTP. В kerberos1/kerberos-authentication.properties я имею kerberos.authentication.authenticateCIFS=false,

Что я делаю неправильно?
Может быть, мне нужно passthru каким-то образом?

1 ответ

Эта цепочка должна работать:

authentication.chain=kerberos1:kerberos

но насколько я знаю MIT kerberos не будет работать из коробки с бэкэндом аутентификации Kerberos Alfresco. Вам может потребоваться дополнительная настройка на KDC

вы все равно можете использовать ldap, если ваш KDC использует каталог LDAP в качестве бэкэнда, и passthru будет работать только в том случае, если у вас есть samb вместе с вашим kerberos.

Другие вопросы по тегам