【发布时间】:2020-06-03 16:05:37
【问题描述】:
我们有一个使用 Liferay 6.2 编写并部署在 tomcat 服务器上的 Web 应用程序。使用集成 Windows 身份验证访问应用程序。如果主机名直接用于 url 访问,一切正常。
为了隐藏实际的主机名,创建了 CNAME 记录。当用于访问时,用户会收到重复的凭据提示,并且尽管输入了正确的凭据,但身份验证被拒绝。
我们尝试使用命令setspn -a "HTTP/<<friendly name>>" 为 CNAME 创建 SPN。由于使用 HTTPS 在标准端口 443 上建立连接,因此在创建 SPN 时未指定端口号。但是,重复的身份验证提示仍然不断出现。该应用程序使用服务帐户运行。在创建 SPN 时包括服务帐户可能是一种选择。如果对其他可以尝试的方法有任何建议,请分享。
【问题讨论】: