在kerberos sso尝试进入Linux上的cms期间,您能否提供任何水晶异常的线索?

2020-09-20 11:12发布

点击此处---> 群内免费提供SAP练习系统(在群公告中)加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)凭据客户端: boeuser2@...

         点击此处--->   EasySAP.com群内免费提供SAP练习系统(在群公告中)

加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)


凭据
客户端: boeuser2@WAR.COM
会话密钥:[23,23 db 9d ba bd 47 c3 ad d6 9d 87 a5 95 60 ca 7a]
服务主体: krbtgt/WAR.COM@WAR.COM
:UTC 2018年4月5日星期四11:28:45
有效期至:UTC 2018年4月5日星期二21:28:45可更新至:UTC 2018年4月12日星期四11:28:45 UTC门票:
>加密类型:23
密钥版本号:2
服务主体: krbtgt/WAR.COM@WAR.COM
票证标志:可转发转发的可预授权
适用于:所有地址
++++++++++++++++++++++++++++++++ < br> [DEBUG] Thu Apr 05 14:05:50 UTC 2018 jcsi.kerberos:**创建应用程序响应.. **
使用键
[23,ab c1 a9 e3 e8 73 45 d6 a4 3b d2 9a 53 27 2d ce]
[DEBUG] Thu Apr 05 14:05:50 UTC 2018 jcsi.kerberos:创建了应用程序响应:

++++ KRB-AP-REP消息++++
加密类型:23
序列号:69992197 子会话密钥 :null
客户时间:周四Apr 05 14:05:49 UTC 2018
cusec:3291
+++++++++++++++++++++++++ +++++
com.crystaldecisions.sdk.exception.SDKException $ InvalidArg:该参数在com.crystaldecisions.sdk.occa.security.internal.SecuritySession.decodeSerializedSession处具有无效值null(FWM 02024)
(SecuritySession.java:931)

4条回答
闻人可可
2020-09-20 11:57 .采纳回答

如果Linux上的CMS不支持kerberos SSO,您正在使用什么方法? 您仍然可以使用Microsoft spnego捕获用户名,使用可信任的auth远程用户使用它登录,并映射LDAP中的组以提供帐户同步。 该错误似乎表明尝试SSO的用户无法委派,但是对于完整的上下文(例如当前配置),需要了解更多信息。

以下是非Windows BI服务器的标准AD SSO配置。 另外请注意,您应该编辑帖子以删除有关您单位的特定用户名和信息

https://apps.support.sap.com/ sap/support/knowledge/preview/zh/1965433

-Tim

一周热门 更多>