| Anterior | Siguiente |
| STATUS_NO_S4U_PROT_SUPPORT | STATUS_REVOCATION_OFFLINE_KDC |
STATUS_CROSSREALM_DELEGATION_FAILURE
Qué significa STATUS_CROSSREALM_DELEGATION_FAILURE
El usuario puede autenticarse correctamente al front-end y fallar sólo cuando Service 1 pide un ticket para Service 2 mediante S4U2proxy. Por eso resetear el password del usuario rara vez toca la causa.
Dibuje client→service1→service2 y conserve realm/SPN de cada hop. Canonicalization o trust routing puede enviar el target a otro realm distinto del esperado.
Qué comprobar
- Capture SPN/realm de front-end y back-end.
- Revise allowed-to-delegate/resource-based delegation config.
- Compruebe trust/name routing hacia el realm del target.
- Correlacione TGS/S4U events del KDC.
Referencias técnicas
¿Buscas un código diferente? Buscar otro código de estado o error.