8.4.2.2. 配置 Kerberos 用户存储联合 providerx
现在,您必须使用 User Storage Federation 来配置 Red Hat Single Sign-On 如何解释 Kerberos 票据。有两个不同的联合供应商提供 Kerberos 身份验证支持。
要使用 LDAP 服务器支持的 Kerberos 进行身份验证,请配置 LDAP Federation Provider。
流程
进入 LDAP 供应商的配置页面。
LDAP kerberos 集成
- 将允许 Kerberos 身份验证 切换到 ON
允许 Kerberos 身份验证 使 Red Hat Single Sign-On 使用 Kerberos 主体访问用户信息,以便信息可以导入到红帽单点登录环境中。
如果 LDAP 服务器没有备份您的 Kerberos 解决方案,请使用 Kerberos User Storage Federation Provider。
流程
- 点菜单中的 User Federation。
从 Add provider 中选择 Kerberos。
Kerberos 用户存储供应商
Kerberos 供应商解析 Kerberos ticket 用于简单主体信息,并将信息导入到本地 Red Hat Single Sign-On 数据库中。用户配置集信息(如名字、姓氏和电子邮件)不会被调配。