Tato stránka slouží ke konfigurování a kontrole služby Kerberos jako mechanizmu ověřování pro aplikační server.
Po zadání požadovaných informací a jejich použití v konfiguraci je z názvu služby, názvu sféry a názvu hostitele vytvořen název činitele serveru, který poté slouží k automatickému ověřování přístupu ke službě Kerberos.
Je-li konfigurováno ověřování Kerberos, je primárním mechanismem ověřování. Ověřování objektů EJB (JavaBeans) pro prostředky lze konfigurovat prostřednictvím odkazů na prostředky na panelu podrobností aplikací.
Chcete-li zobrazit tuto stránku konzoly pro správu, klepněte na volbu Zabezpečení > Globální zabezpečení. V části Ověřování klepněte na volbu Konfigurace Kerberos.
org.ietf.jgss.GSSException, hlavní kód: 11, dílčí kód: 0 hlavní řetězec: Obecné selhání, neurčeno na úrovni GSSAPI dílčí řetězec: Nelze získat pověření pro službu činitele WAS/test@AUSTIN.IBM.COMSlužba činitele musí mít následující formát: <název služby>/<úplný název hostitele>@KerberosRealm. V uvedeném příkladu není zadán úplný název hostitele a proto došlo k selhání. Hostitelský název systému je u tohoto selhání obvykle načítán ze souboru /etc/hosts, nikoli ze serveru DNS. Je-li v systému UNIX nebo Linux nakonfigurován řádek "hosts": v souboru /etc/nsswitch.conf tak, že se nejprve vyhledává v souboru hosts a teprve poté ve službě DNS, konfigurace Kerberos selže, jestliže soubor hosts obsahuje položku pro systém, která neobsahuje úplný název hostitele.
Odkazy s označením (online) vyžadují přístup k Internetu.