如果配置 Windows 桌面 SSO 验证模块以从 Windows Server 2003 的 Internet Explorer 6.0 执行 Kerberos 验证,则会返回“未找到任何配置”错误。
如果配置证书验证并启用“将证书与 CRL 匹配”,则验证会失败。另请参见相关问题4085:OpenSSO Enterprise 无法在 LDAP 目录中存储 CRL。
如果 OpenSSO Enterprise 管理员 (amadmin) 创建新领域(例如 myorg),并随后尝试按如下所示登录到新领域:
http://host:port/opensso/UI/Login?org=myorg
OpenSSO Enteprise 返回验证失败错误。
解决方法。以 amadmin 的身份只能登录到根领域(而且只能登录到“数据存储库”或“应用程序”模块)。
如果将根领域的验证模块更改为 DataStore 以外的模块,则 amadmin 无法登录到控制台。
解决方法。使用 http://host.domain/deployurl/UI/Login?module=DataStore 登录。