0

我已经在一个 Web 应用程序上实现了 kerberos 单点登录身份验证。为此,我在 Active Directory 中为此特定应用程序(例如:app1.domain.com)生成了一个 keytab 文件。

如果我想在同一个域中的另一个应用程序(例如:app2.domain.com)中实现 SSO 身份验证,我绝对必须生成另一个 keytab 文件吗?

domain.com 中的每个应用程序都不能有一个 keytab 文件吗?

4

0 回答 0