Kerberos SSO がエラー ' GSS_S_Failure ' で失敗する

Kerberos SSO がエラー ' GSS_S_Failure ' で失敗する

19176
Created On 09/25/18 19:48 PM - Last Modified 06/01/23 08:53 AM


Resolution


この記事では、SSO faliure にエラー ' GSS_S_Failure ' がある理由を調べます。

管理者またはキャプティブポータル認証用の Kerberos の構成に関する情報については、ここ をクリックしてください。

 

 

詳細:

 

Kerberos SSO 認証中の authd ログのエラーメッセージ:

 

8.14.27 でスクリーンショット2016-11-27

 

 理由 1:

 

-キータブの生成中に使用されるアルゴリズムは、TGS がクライアントへのサービスチケットを発行するときに使用するアルゴリズムとは異なります。

 

8.38.33 でスクリーンショット2016-11-27

 

8.29.45 でスクリーンショット2016-11-27

 

キータブはアルゴリズム AES256 を使用して生成されましたが、TGS によってクライアントに発行されたサービスチケットはデフォルトのアルゴリズム RC4-HMAC を使用します。

 

この場合、デフォルトのアルゴリズム RC4 HMAC または Kerberos 管理者を使用してキータブも生成され、サービスチケットを発行するために同じアルゴリズムを構成するように連絡する必要があります。

 

 

理由 2:

 

ウィンドウ/Linux クライアントインスタンス、KDC および/またはファイアウォールは、以上〜3-4 分の時差があります。SSO を正しく動作させるには、常に同期の時間を持つことをお勧めします。



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000CldZCAS&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language