4.10. SPNEGO 登录模块
短名称 :SPNEGO
全名 : org.jboss.security.nego.spnego.SPNEGOLoginModule
父 项:通用登录模块
SPNEGO 登录模块是登录模块的一种实施,通过 KDC 建立呼叫人身份和凭证。该模块实施 SPNEGO、Simple 和 Protected GSSAPI Negotiation 机制,并且是 JBoss Negotiation 项目的一部分。此身份验证可以在与 AdvancedLdap
登录模块的链配置中使用,以允许与 LDAP 服务器协作。
选项 | 类型 | 默认值 | 描述 |
---|---|---|---|
serverSecurityDomain | 字符串 | null | 定义用于通过 kerberos 登录模块检索服务器服务身份的域。必须设置此属性。 |
removeRealmFromPrincipal | 布尔值 | false | 指定在进一步处理之前,应将 Kerberos 域从主体中删除。 |
usernamePasswordDomain | 字符串 | null | 指定配置中的另一个安全域,它们应在 Kerberos 出现故障时用作故障转移登录。 |