Keycloak SSO 如何验证已添加的 SPN 是否生效

  1. 使用 Kerberos Ticket 验证

    • 在客户端计算机上,运行以下命令以获取 Kerberos Ticket:
      klist
      
    • 检查是否存在与 HTTP/yourdomain.com 相关的票证。如果存在,说明 SPN 已生效。
  2. 测试应用程序

    • 使用具有 HTTP/yourdomain.com SPN 的服务账户登录到应用程序。
    • 确保应用程序正常运行,且不出现身份验证错误。
  3. 查看事件日志

    • 在域控制器或服务器上查看事件日志。
    • 搜索 Kerberos 相关事件,以确认是否有成功的 Kerberos 身份验证请求。

猜你喜欢

转载自blog.csdn.net/canduecho/article/details/140202794
sso