Конфигурация Infrascope сервера

На сервере Infrascope должны быть установлены следующие конфигурации:

  • Установите SSH-соединение с Infrascope в качестве пользователя pamuser.

  • Переместите файл "sc.keytab" в раздел "$CATALINA_BASE/conf/". (Базовый каталог Catalina по умолчанию - "/u01/netright-tomcat")

  • Создайте файл "krb5.ini" на сервере Tomcat в разделе "$CATALINA_BASE/conf/" со следующим примерным содержанием:

    [libdefaults]
    default_realm = INFRASCOPE.COM
    default_keytab_name = FILE:/u01/netright-tomcat/conf/sc.keytab
    default_tkt_enctypes = rc4-hmac,aes256-cts-hmac-sha1-96,aes128-cts-hmac-sha1-96 default_tgs_enctypes = rc4-hmac,aes256-cts-hmac-sha1-96,aes128-cts-hmac-sha1-96 forwardable=true
    [realms] INFRASCOPE.COM =
    { kdc = WIN-TEST.infrascope.com:88 } [domain_realm]
    Infrascope.com= INFRASCOPE.COM
    .Infrascope.com= INFRASCOPE.COM
  • Добавьте следующие строки в конец файла

    "$CATALINA_BASE/bin/setenv.sh": export CATALINA_OPTS="-Djava.security. krb5.conf=/u01/netright-tomcat/conf/krb5.ini" export CATALINA_OPTS="-Djavax.security.auth.useSubjectCredsOnly=false"