Alfresco com apenas MIT Kerberos: What authentication.chain?

1

Eu quero que o Alfresco autentique usuários usando o SSO com o MIT Kerberos.

O que authentication.chain devo usar?

Eu tentei authentication.chain=kerberos1:kerberos sem sucesso.

Com base em esta resposta Eu também configurei um servidor LDAP contendo os mesmos usuários do MIT Kerberos, e tentei com authentication.chain=kerberos1:kerberos;ldap1:ldap , mas isso também não funciona.

Linhas importantes de ldap1/ldap-authentication.properties :

ldap.authentication.active=true
ldap.synchronization.active=true

Eu sempre recebo CIFS server configuration error, Error creating bean with name 'globalAuthenticationFilter' , mesmo que eu não me importe com o CIFS, apenas HTTP. Em kerberos1/kerberos-authentication.properties , tenho kerberos.authentication.authenticateCIFS=false .

O que estou fazendo de errado?
Eu talvez precise passthru de alguma forma?

    
por Nicolas Raoul 06.09.2013 / 09:51

1 resposta

1

Essa cadeia deve funcionar:

authentication.chain=kerberos1:kerberos

mas, até onde eu sei, o kerberos do MIT não funciona fora da caixa com o backend de autenticação Alfresco kerberos. Você pode precisar de alguma configuração adicional no KDC

você ainda pode usar o ldap se o seu KDC usar um diretório LDAP como backend e o intermediário só funcionaria se você tivesse o samb junto com o kerberos.

    
por 18.12.2013 / 17:43