WebFilterでKerberos認証をご利用の環境にて、以下の問題が発生します。
[事象]
「host/」でキーテーブルファイルを作成し、サービスプリンシパル名で
「システムのFQDNを構成する」を設定するとKerberos認証がエラーになる。
[発生条件]
・V8.5 SP2 Build1009以降でKerberos認証をご利用
・「host/」で始まるサービスプリンシパル名でキーテーブルファイルの発行を行っている
・WebFilterのKerberos認証設定でサービスプリンシパル名「システムのFQDNを構成する」を
設定している
[原因]
「システムのFQDNを構成する」を使用する際に、「HTTP/」のサービスプリンシパル名の
チェック結果のみで認証要否を確定してしまっており、「host/」で始まるサービスプリンシパル名が
使用できない状態となっているため。
[回避方法]
「システムのFQDNを構成する」を使用する際は、「HTTP/」で始まるサービスプリンシパル名で
キーテーブルファイルの発行を行い、設定をお願いします。
ご不便をおかけして申し訳ありません。
上記の不具合については今後のリリースバージョンで修正を検討しております。