MacOS 14.1 配置kerberos认证
- MacOS 14.1 配置kerberos认证
- krb5.conf
- 票据显示程序
- 问题
- 参考地址
MacOS 14.1 配置kerberos认证
原操作系统为 10.14.*,因安装别的软件失败,不想去找旧版本了,所以把OS直接升级到最新版的14.1啦,升级后就一个字“爽!”,but 各种兼容问题也就来啦,解决吧,今天写MacOS 14.1 配置kerberos认证。
krb5.conf
该文件放到/etc下
[libdefaults]dns_lookup_realm = falseticket_lifetime = 30drenew_lifetime = 365dforwardable = truerdns = falsedefault_realm = XXXX.XX
# default_ccache_name = KEYRING:persistent:%{uid}
udp_preference_limit = 1
# 支持配置多个
[realms]XXXX.XX = {kdc = tcp/xxxx.xxadmin_server = tcp/xxxx.xx}
YYYY.YY = {kdc = tcp/yyyy.yyadmin_server = tcp/yyyy.yy}[domain_realm].xxxx.xx = XXXX.XXxxxx.xx = XXXX.XX.yyyy.yy = YYYY.YYyyyy.yy = YYYY.YY
票据显示程序
位置和配置如图所示,添加身份和密码即可链接。
问题
需要用自带的safari浏览器,经修改配置测试Google浏览器偶尔好用偶尔不行,太麻烦了。
HTTP ERROR 401
Problem accessing /cluster/apps. Reason:Authentication required
Powered by Jetty://
# curl 测试命令加 --negotiate -u
# 我这里访问的是kerberos认证的yarn的UI
curl -k -i --negotiate -u : http://xxx:port/cluster/apps
参考地址
1.https://codeleading.com/article/53275130708/
2.https://www.wenjiangs.com/article/kerberos-testing.html