Alfresco только с MIT Kerberos: какая аутентификация. Цепь?
Я хочу, чтобы Alfresco аутентифицировал пользователей, используя SSO с MIT Kerberos.
Какую аутентификацию. Цепочку я должен использовать?
Я старался authentication.chain=kerberos1:kerberos
безуспешно.
Основываясь на этом ответе, я также настроил сервер LDAP, содержащий тех же пользователей, что и MIT Kerberos, и попробовал с authentication.chain=kerberos1:kerberos;ldap1:ldap
, но это тоже не работает.
Важные черты ldap1/ldap-authentication.properties
:
ldap.authentication.active=true
ldap.synchronization.active=true
Я всегда получаю CIFS server configuration error, Error creating bean with name 'globalAuthenticationFilter'
, хотя я не забочусь о CIFS, только HTTP. В kerberos1/kerberos-authentication.properties
я имею kerberos.authentication.authenticateCIFS=false
,
Что я делаю неправильно?
Может быть, мне нужно passthru
каким-то образом?
1 ответ
Эта цепочка должна работать:
authentication.chain=kerberos1:kerberos
но насколько я знаю MIT kerberos не будет работать из коробки с бэкэндом аутентификации Kerberos Alfresco. Вам может потребоваться дополнительная настройка на KDC
вы все равно можете использовать ldap, если ваш KDC использует каталог LDAP в качестве бэкэнда, и passthru будет работать только в том случае, если у вас есть samb вместе с вашим kerberos.