WebSphere Kerberos 多跳失败

WebSphere Kerberos multi-hop failing

我们在 Linux 上有一个新的第 3 方应用程序 IBM WebSphere,它为我们的 Windows AD 启用了 SSO 的 SPNEGO。除一种情况外,这按预期工作。

WebSphere 调用现有的 Windows Web 服务,该服务使用直通身份验证,因此最终用户凭据被提供给 SQL 服务器。 此 Windows 设置也有效。

什么不起作用:WebSphere 凭据不会多跳到 SQL 服务器

总结

失败:

Error Code: 0x24 KRB_AP_ERR_BADMATCH
Server Realm: XXX.CH.OURDOMAIN.COM
Server Name: MSSQLSvc/oursqlserver.xxx.ch.ourdomain.com:50025
Target Name: MSSQLSvc/oursqlserver.xxx.ch.ourdomain.com:50025@XXX.CH.OURDOMAIN.COM

其他信息

对于从 IBM WebSphere 到 SQL 服务器的直通跃点,我们缺少什么?

这是一个很长的 Kerberos 缓存。 重新启动服务器,修复它。

Linux 管理员曾说过 "No need to reboot: it isn't Windows"