Spring security 如何让Kerberos SSO for spring在跨多个域的负载平衡器后面工作?

Spring security 如何让Kerberos SSO for spring在跨多个域的负载平衡器后面工作?,spring-security,load-balancing,kerberos,kerberos-delegation,spring-security-kerberos,Spring Security,Load Balancing,Kerberos,Kerberos Delegation,Spring Security Kerberos,我们有一个启用了SSO的应用程序,它运行在下面的url中,现在我们创建了一个新的应用程序,它启用了spring kerberos(使用keytab文件),并且具有不同的url()。现在,我们将在abcd.test.com前面放置一个负载平衡器,如果任何用户转到,那么它应该重定向到新的应用程序url,并且应该发生SSO。当用户键入SSO时,LB重定向到新的url是否可能?只要客户端(OS)能够从KDC检索服务“xyz.test.com”的Kerberos服务票证,这应该可以工作

我们有一个启用了SSO的应用程序,它运行在下面的url中,现在我们创建了一个新的应用程序,它启用了spring kerberos(使用keytab文件),并且具有不同的url()。现在,我们将在abcd.test.com前面放置一个负载平衡器,如果任何用户转到,那么它应该重定向到新的应用程序url,并且应该发生SSO。当用户键入SSO时,LB重定向到新的url是否可能?

只要客户端(OS)能够从KDC检索服务“xyz.test.com”的Kerberos服务票证,这应该可以工作