你在这里: 管理员指南 > FME服务器获得: > 解决Active Directory配置问题 > 单点登录认证失败(协商错误)

单点登录认证失败(协商错误)

日志文件消息(现象1):

(单点登录)协商报告了一个错误:“失败未指定在GSS-API级别(机制级别:校验和失败)”。

(单点登录)协商错误导致认证失败。请参阅单点登录文档了解解决方案。

日志文件消息(现象2):

(单点登录)协商从客户端报告了一个有缺陷的令牌:“…”。

(单点登录)协商错误导致认证失败。请参阅单点登录文档了解解决方案。

日志文件消息(现象3):

(单点登录)协商报告错误:"…"。

(单点登录)协商错误导致认证失败。请参阅单点登录文档了解解决方案。

原因1

服务主体名称(SPN)未注册到服务帐户FME服务器使用。

解决方案1

请确保SPN注册使用的服务帐户与单点登录用户名场的活动目录的连接.有关更多信息,请参见更新Windows域配置

原因2

单点登录身份验证,用户在配置的Windows域中不存在。

解决方案2

确保用于登录客户端机器的用户帐户是FME Server配置为使用的Windows域的一部分。

例如,如果FME服务器配置为为“Domain1”使用Active Directory,那么使用“Domain2”用户帐户登录的客户端将无法通过FME服务器进行身份验证。