이 페이지에서 Application Server에 대한 인증 메커니즘으로 Kerberos를 구성하고 확인할 수 있습니다.
구성에 필수 정보를 입력하여 적용하면 서비스 이름, 범주 이름 및 호스트 이름에서 서버 프린시펄 이름이 작성되며, Kerberos 서비스에 대한 인증을 자동으로 확인하는 데 사용됩니다.
구성된 경우, Kerberos는 1차 인증 메커니즘입니다. 응용프로그램 세부사항 패널에서 자원 참조 링크에 액세스하여 자원에 대한 JavaBeans™(EJB) 인증을 구성하십시오.
이 관리 콘솔 페이지를 보려면 보안>글로벌 보안을 클릭하십시오. 인증 아래에서 Kerberos 구성을 클릭하십시오.
org.ietf.jgss.GSSException, major code: 11, minor code: 0 major string: General failure, unspecified at GSSAPI level minor string: Cannot get credential for principal service WAS/test@AUSTIN.IBM.COM프린시펄 서비스 형식은 <service name>/<fully qualified hostname>@KerberosRealm이어야 합니다. 예외 예제에서, 완전한 호스트 이름이 지정되어 있지 않으며 이로 인해 장애가 발생합니다. 이 장애에서, 일반적으로 시스템의 호스트 이름은 DNS(Domain Name Server) 대신 /etc/hosts 파일에서 얻습니다. UNIX® 또는 Linux® 시스템에서, DNS에서 조회하기 전에 호스트 파일에서 먼저 조회하도록 /etc/nsswitch.conf 파일의 "hosts": 행이 구성되어 있는 경우, 호스트 파일에 완전한 호스트 이름이 아닌 시스템의 항목이 포함되어 있으면 Kerberos 구성에 실패합니다.
표시된(온라인) 링크는 인터넷에 액세스해야 합니다.