Unified Access Gateway 与 Active Directory 之间的连接出现了问题
Unified Access Gateway 和 Active Directory 之间出现了端口阻止问题。
注: 确保在 Active Directory 计算机中同时打开了 TCP 和 UDP 端口 88。
在上载的 Keytab 文件中可能具有不正确的主体名称和密码凭据。
绿色圆圈:如果状态为绿色,则意味着 Unified Access Gateway 能够使用 Keytab 文件中提供的凭据登录到 Active Directory。
创建 Kerberos 上下文时出错:时钟偏差太大 (Clock skew too great)
以下错误消息:
ERROR:"wsportal.WsPortalEdgeService[createKerberosLoginContext: 119][39071f3d-9363-4e22-a8d9-5e288ac800fe]: Error creating kerberos context.
Identity bridging may not work
javax.security.auth.login.LoginException: Clock skew too great"
在 Unified Access Gateway 时间与 AD 服务器时间显著不同步时显示。重置 AD 服务器上的时间,使其与 Unified Access Gateway 上的 UTC 时间完全匹配。
创建 Kerberos 上下文时出错:名称或服务未知 (Name or service not known)
以下错误消息:
wsportal.WsPortalEdgeService[createKerberosLoginContext: 133][]: Error creating kerberos context.
Identity bridging may not work
javax.security.auth.login.LoginException: Name or service not known