2016-06-24 3 views
1

kerberos에 wildfly 콘솔을 사용하여 사용자를 인증하려고합니다. Kerberos + Wildfly 9 : GSSAPI : 구현이 없음

내가 가이드 다음 : 내가 관리 콘솔을 제이보스에 연결하기 위해 노력하고있어 https://access.redhat.com/documentation/en/red-hat-jboss-enterprise-application-platform/version-7.0/how-to-set-up-sso-with-kerberos/#connecting_to_the_management_interface

을 (섹션을 참조하십시오 : "3.2.4 관리 인터페이스에 연결."라고 URL에서). 그러나 한 번에 시도 :

./bin/jboss-cli.sh -c connect -Djavax.security.auth.useSubjectCredsOnly=false -Djava.security.krb5.realm=XXX.XXX.NET --no-local-auth 

내가 얻을 : 나를 위해

OpenJDK 64-Bit Server VM warning: ignoring option MaxPermSize=256m; support was removed in 8.0 
Authenticating against security realm: ManagementRealm 
Failed to connect to the controller: Unable to authenticate against controller at localhost:9990: Authentication failed: all available authentication mechanisms failed: 
    GSSAPI: No implementation found 
    DIGEST-MD5: java.lang.NullPointerException 

분명히 관련 부분은 다음과 같습니다 GSSAPI: No implementation found

어떻게 진행해야합니까?

FORM, BASIC, 외부, 그리고 내가 테스트하지 않은, DIGEST하지만 난 정말 쉬르, 당신은 할 수 없습니다입니다 :

답변

0

widlfy 9, 그들은 버전 10에서 커버 로스 (SPNEGO)를 추가, 사용할 수있는 모든 인증 메커니즘을 삭제

wildfly (9) + kerberos + ldap (Active Directory)

테스트 할 앱 샘플이되어 물러 소스를 직접 확인, 일부 CERT 또는 GSSAPI 클래스하지만 쓸모없는,

내가 그것을 웹상에서 사용자 정의 LIBRAIRIE와 함께 작동하도록 관리 할 수있다너는 kerberos가 유효한 Active Directory 구성을 가져야하기 때문에 ... 문제가 생기면 말해봐 ... 더 이상 밸브 시스템이없고 인증 메커니즘이 없기 때문에 widlfy는 공포가 아니다.

내 응용 프로그램이 JSF 클러스터 및로드 밸런서 아파치 뒤에 LDAP 역할 검증과 응용 프로그램 (SSL 또는하지 작업의 동일한 방법)입니다 ... 그것을 만들 수 있지만 그렇게 쉽게