针对 Apache 的 Google Chrome 和 kerberos 身份验证

Lar*_*ars 5 kerberos authentication google-chrome apache-2.2

我已经设法让 kerberos 身份验证现在与 Apache 和 Likely Open 一起使用,但到目前为止,谷歌浏览器似乎并不公平。

除非我用chrome.exe --auth-server-whitelist="*company.com"它启动它只会弹出一个登录窗口,但根本不会接受任何凭据。

据我所知,该--auth-server-whitelist选项只应在尝试使单点登录 (SSO) 工作时使用,但如果您对登录窗口没问题,它应该直接开箱即用,但到目前为止它没有。

这是我在 apache 日志中得到的错误。

[Tue Dec 13 08:49:04 2011] [error] [client 192.168.1.15] 无法验证 krb5 凭据:未知代码 krb5 7

yrk*_*yrk 3

确保服务器位于本地 Intranet 区域:这对于 Chrome 似乎使用的 SSPI 很重要。