<div dir="ltr"><div class="gmail_default" style="font-family:'trebuchet ms',sans-serif"><div class="gmail_default">>> <span style="font-size:12.8px;font-family:arial,sans-serif">Do you have any reason to believe the Java implementation of Kerberos supports that?</span></div><div class="gmail_default"><span style="font-size:12.8px;font-family:arial,sans-serif"><br></span></div><div class="gmail_default"><span style="font-size:12.8px;font-family:arial,sans-serif">No. Just wanted to confirm if it does or does not.</span></div><div class="gmail_default"><span style="font-size:12.8px;font-family:arial,sans-serif"><br></span></div><div class="gmail_default"><span style="font-size:12.8px;font-family:arial,sans-serif">>> </span><span style="font-size:12.8px;font-family:arial,sans-serif">I doubt you can, short of writing your own code to invoke native code to get around the above issue.</span></div><div class="gmail_default"><span style="font-size:12.8px;font-family:arial,sans-serif"><br></span></div><div class="gmail_default"><span style="font-size:12.8px;font-family:arial,sans-serif">Are there any pointers? Is there an example code?</span></div></div></div><div class="gmail_extra"><br><div class="gmail_quote">On 2 March 2016 at 19:30, Cantor, Scott <span dir="ltr"><<a href="mailto:cantor.2@osu.edu" target="_blank">cantor.2@osu.edu</a>></span> wrote:<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><span class="">> FreeIPA uses a Kerberos FAST tunnel for OTP authentication<br>
> (<a href="https://tools.ietf.org/html/rfc6113" rel="noreferrer" target="_blank">https://tools.ietf.org/html/rfc6113</a>). From the command line, running kinit<br>
> fails. We need to run kinit with -T option (armor credential cache).<br>
<br>
</span>Do you have any reason to believe the Java implementation of Kerberos supports that?<br>
<span class=""><br>
> How to get this working with Shibboleth IdP ? Any help is appreciated.<br>
<br>
</span>I doubt you can, short of writing your own code to invoke native code to get around the above issue.<br>
<span class="HOEnZb"><font color="#888888"><br>
-- Scott<br>
<br>
--<br>
To unsubscribe from this list send an email to <a href="mailto:users-unsubscribe@shibboleth.net">users-unsubscribe@shibboleth.net</a><br>
</font></span></blockquote></div><br></div>