(FAQ)AD域认证各项配置都正确,用户也已经正确导入,但是认证失败

栏目:eas cloud知识作者:金蝶来源:金蝶云社区发布:2024-09-16浏览:1

(FAQ)AD域认证各项配置都正确,用户也已经正确导入,但是认证失败

(FAQ)AD域认证各项配置都正确,用户也已经正确导入,但是认证失败
原因分析 将EAS服务器和AD域服务器的时间不同步,服务端会报authentication failed Clock skew too great错误。 不支持加密类型,服务端会报 javax.security.auth.login.LoginException: KDC has no support for encryption type 错误。 解决方案 服务端日志中报“authentication failed Clock skew too great”错误: 将EAS服务器和AD域服务器的时间同步到秒。 服务端日志中报“javax.security.auth.login.LoginException: KDC has no support for encryption type 错误”: 修改服务端serverproperties目录下krb5.conf文件,在[libdefaults]节点下添加: default_tkt_enctypes = des-cbc-md5 des-cbc-crc des3-cbc-sha1 default_tgs_enctypes = des-cbc-md5 des-cbc-crc des3-cbc-sha1 permitted_enctypes = des-cbc-md5 des-cbc-crc des3-cbc-sha1

(FAQ)AD域认证各项配置都正确,用户也已经正确导入,但是认证失败

(FAQ)AD域认证各项配置都正确,用户也已经正确导入,但是认证失败原因分析将EAS服务器和AD域服务器的时间不同步,服务端会报authentication...
点击下载文档
确认删除?
回到顶部
客服QQ
  • 客服QQ点击这里给我发消息