Authentication “所有可能的原因”;未找到TGT';“LSA中的s”;

Authentication “所有可能的原因”;未找到TGT';“LSA中的s”;,authentication,ldap,single-sign-on,kerberos,Authentication,Ldap,Single Sign On,Kerberos,我正在使用Kerberos连接到我的RDMS。如果不使用SSO,则验证成功。但是,如果我使用SSO,我会收到: >>> Found no TGT's in LSA Principal is null null credentials from Ticket Cache [Krb5LoginModule] authentication failed Unable to obtain Principal Name for authentication 我所

我正在使用Kerberos连接到我的RDMS。如果不使用SSO,则验证成功。但是,如果我使用SSO,我会收到:

>>> Found no TGT's in LSA
Principal is null
null credentials from Ticket Cache
            [Krb5LoginModule] authentication failed
Unable to obtain Principal Name for authentication
我所知道的此错误的可能原因:

  • Allowtgtsessionkey需要设置为1(它是)

  • Windows版本太旧(我使用的是Windows 7,所以这不是问题所在)

  • 用户在本地管理组中(不是)

  • 我觉得我已经用尽了所有可能导致这个错误的原因。我还缺少其他人吗

  • 确保您使用的是keytab文件,并且其中包含正确的原理

  • 下载最新/适当的JCE JAR,并将其放入应用服务器上的JAVA_HOME/jre/lib//security目录中。这些文件是:

  • 如果适用,请在应用程序服务器上的WEB-INF中检查XML配置,并确保它不包含错误

  • 我们能得到关于整体架构的更多细节吗?应用服务器运行的是什么操作系统和什么类型的RDM?Windows 7客户端和应用程序服务器是否参与Active Directory域?使用什么软件访问RDMS?
    US_export_policy.jar
    local_policy.jar