Red Hat Identity Management をアップグレードした後、Kerberos を使用して認証できない
Issue
-
ipa-server
を4.10.1-3
以降に更新すると、ドメインユーザーは Kerberos でログインできなくなります。$ kinit test Password for test@EXAMPLE.COM: kinit: Generic error (see e-text) while getting initial credentials
-
/var/log/krb5kdc.log
の KDC ログに次のエラーが表示される可能性があります。May 25 10:19:05 idm.example.com krb5kdc[30843](info): AS_REQ (4 etypes {aes256-cts-hmac-sha1-96(18), aes256-cts-hmac-sha384-192(20), aes128-cts-hmac-sha256-128(19), aes128-cts-hmac-sha1-96(17)}) 127.0.0.1: HANDLE_AUTHDATA: test@EXAMPLE.COM for krbtgt/EXAMPLE.COM@EXAMPLE.COM, No such file or directory
Environment
- Red Hat Enterprise Linux Server (RHEL) 9
- Red Hat Identity Management (idM)
ipa-server-4.10.1-3.el9
以降
Subscriber exclusive content
A Red Hat subscription provides unlimited access to our knowledgebase, tools, and much more.