4.10. SPNEGO ログインモジュール
短縮名: SPNEGO
フルネーム: org.jboss.security.negotiation.spnego.SPNEGOLoginModule
SPNEGO ログインモジュールは、KDC で呼び出し元のアイデンティティーとクレデンシャルを確立するログインモジュールの実装です。モジュールは、SPNEGO、Simple、および Protected GSSAPI Negotiation メカニズムを実装し、JBoss Negotiation プロジェクトの一部です。この認証を AdvancedLdap
ログインモジュールとチェーンされた設定で使用すると、LDAP サーバーと連携できます。
表4.6 SPNEGO ログインモジュールオプション
オプション | タイプ | デフォルト | 説明 |
---|---|---|---|
serverSecurityDomain | String | null | Kerberos ログインモジュールを介してサーバーサービスの ID を取得するために使用されるドメインを定義します。このプロパティーを設定する必要があります。 |
removeRealmFromPrincipal | boolean | false | さらなる処理を行う前に Kerberos レルムをプリンシパルから削除する必要があることを指定します。 |
usernamePasswordDomain | String | null | Kerberos が失敗した場合にフェイルオーバーログインとして使用する必要のある設定内の別のセキュリティードメインを指定します。 |