Безопасная веб-консоль Oozie не работает с моего компьютера с Windows

Я настроил безопасную (Kerberos) среду Oozie в CentOS 6.3, используя CDH 4.1.2. Я могу просматривать веб-консоль Oozie с машины CentOS, которая размещена на сервере. Но есть ли способ просмотреть веб-консоль с моего локального компьютера с Windows.

Я попытался создать принципал HTTP с моей машиной Windows в качестве имени хоста. Я могу получить действительный билет для принципала HTTP. Но когда я открываю веб-консоль Oozie, я получаю следующую ошибку

org.apache.hadoop.security.authentication.client.AuthenticationException: GSSException: обнаружен дефектный токен (уровень механизма: GSSHeader не нашел правильный тег)

Я что-то упускаю. Помогите мне, ребята.

Спасибо,

Вишну Гант


person vishnu    schedule 25.02.2013    source источник


Ответы (2)


Эта ошибка возникает из-за того, что ваш браузер отправляет запрос на аутентификацию NTLM вместо Kerberos.

В Internet Explorer выполните следующие шаги:

  1. перейдите в раздел Свойства обозревателя.
  2. На вкладке Безопасность выберите Местная интрасеть.
  3. Нажмите Пользовательский уровень ниже. Убедитесь, что Автоматический вход только в зоне интрасети в разделе Аутентификация пользователя.
  4. В разделе Свойства обозревателя выберите вкладку Дополнительно и убедитесь, что в разделе безопасности выбран параметр Встроенная проверка подлинности Windows.

После выполнения вышеуказанных шагов он будет работать как в Internet Explorer, так и в Google Chrome.

person Kumar    schedule 11.03.2015

Если вы получаете к нему доступ из области Cross, ваши клиенты на базе Windows должны знать местоположение KDC, чтобы создать правильный токен SPNEGO. Вам нужно либо создать отдельную политику в вашей AD для этого типа пользователей, либо вы можете вручную из командной строки добавить сопоставления в реестры клиентской машины, чтобы они знали о вашей сфере Hadoop KDC:

ksetup /addkdc HADOOP.DOMAIN.COM hadoop.nodewithkdc.com

ksetup /addhosttorealmmap hadoop.nodewithkdc.com HADOOP.DOMAIN.COM

person Alex    schedule 12.09.2016