【发布时间】:2014-12-03 02:52:59
【问题描述】:
我正在努力在 obiee 11.1.1.7.14 中配置 SSO,其中我在配置 krb5.conf 和执行 kinit 命令的步骤中遇到问题。
关于 Active Directory 的几点说明
- 我们有多个域控制器,为了平衡请求,我们使用端口 3269 维护负载平衡器。
- 并且obiee和MSAD之间的集成已经成功完成,负载均衡器名称为主机,端口为3269。
- 并且在 demotrust.jks 和 ovd 存储中添加了一些证书,并且在新提供程序中启用了 SSL。
- Keytab 文件生成并放置在 obiee 域主目录中,krb5.conf 和 krb5Login.conf 文件相应修改。
我创建了 keytab 文件并将其放在 obiee 域主目录中,然后修改 krb5.conf,将 kdc 作为域控制器的 IP 地址之一,将 admin-server 作为域控制器的名称。而在执行
kinit -V -k -t /location/keytabfile.keytab HTTP/obiee_host_name
我遇到错误“kinit(v5): Client not found in Kerberos database while getting initial credentials”。请分享您的想法/建议以解决此问题。
提前致谢
【问题讨论】:
-
是否需要在安装了 obiee 的 unix 服务器中添加信任证书?但是证书或添加到 obiee 和 ovd 存储的信任库。如果有任何关于它的想法,这将是一个很大的帮助。
标签: active-directory kerberos obiee