0
아래는 내 시나리오 :커버 로스, MIT KDC 서버와 S4U2Self 및 S4U2Proxy 확장을 사용할 수 없습니다
클라이언트가 중간 서비스와 중간 서비스에 연결되어있는 대상 서비스에 연결되어가. 중간 서비스의 클라이언트 자격 증명을 사용하여 대상 서비스에 연결하려고합니다.
중간 서비스에서 아래 코드를 사용하여 클라이언트의 자격 증명을 획득했습니다.
GSSCredential clientCredential =((ExtendedGSSCredential)intermediateServiceCreds).impersonate(clientGSSName);
구축 상황은
클라이언트, 중간 서비스 및 대상 서비스의 원칙을 만드는 동안 내가 어떤 플래그를 설정해야합니까
NOT_ALLOWED_TO_DELEGATE과 실패? 자격 증명 위임을 true로 설정하기 위해 클라이언트에서 코드를 변경하고 싶지 않습니다.
여기에 Active Directory를 사용하고 있습니까? –