|
Авторизация Active Directory
|
|||
---|---|---|---|
#18+
Всем привет Простой вопрос: как сделать доступ к веб-приложению только авторизованным пользователям? То есть учетка пользователя не включается ни в какие группы ActiveDirectory, но ввод пароля и авторизация обязательная для всех и, соответственно, все авторизованные пользователи могут войти в приложение (JSP/Tomcat) Раньше для ограничения доступа прописывал в web.xml проекта путь до группы AD, которая используется в качестве индикатора для предоставления доступа. Код: java 1. 2. 3. 4. 5. 6. 7.
Но теперь конкретной группы нет. И фиг знает что тут вписывать ... |
|||
:
Нравится:
Не нравится:
|
|||
03.10.2019, 09:44 |
|
Авторизация Active Directory
|
|||
---|---|---|---|
#18+
KorcarПростой вопрос: как сделать доступ к веб-приложению только авторизованным пользователям?вин аутентификация + керберос? Клиент в домене и входит через ослик на ваш сайт без пароля. Так? ... |
|||
:
Нравится:
Не нравится:
|
|||
03.10.2019, 09:56 |
|
Авторизация Active Directory
|
|||
---|---|---|---|
#18+
PetroNotC SharpKorcarПростой вопрос: как сделать доступ к веб-приложению только авторизованным пользователям?вин аутентификация + керберос? Клиент в домене и входит через ослик на ваш сайт без пароля. Так? да не. чел хочет чтоб логин пароль на сайте в формочке вбивались и бэк с ними ходил в АД, подгребал оттуда юзера и его группы и говорил можно не можно. ... |
|||
:
Нравится:
Не нравится:
|
|||
03.10.2019, 10:56 |
|
Авторизация Active Directory
|
|||
---|---|---|---|
#18+
andreykaT, Ждем ТС. Что же он так долго думает. ... |
|||
:
Нравится:
Не нравится:
|
|||
03.10.2019, 10:58 |
|
Авторизация Active Directory
|
|||
---|---|---|---|
#18+
andreykaTда не. чел хочет чтоб логин пароль на сайте в формочке вбивались и бэк с ними ходил в АД, подгребал оттуда юзера и его группы и говорил можно не можно.сам чел в домене или нет? ... |
|||
:
Нравится:
Не нравится:
|
|||
03.10.2019, 10:59 |
|
Авторизация Active Directory
|
|||
---|---|---|---|
#18+
Spring Security ... |
|||
:
Нравится:
Не нравится:
|
|||
03.10.2019, 10:59 |
|
Авторизация Active Directory
|
|||
---|---|---|---|
#18+
asv79Spring Securityа без спринг? ... |
|||
:
Нравится:
Не нравится:
|
|||
03.10.2019, 11:01 |
|
Авторизация Active Directory
|
|||
---|---|---|---|
#18+
PetroNotC SharpandreykaT, Ждем ТС. Что же он так долго думает. товарищи, ну так обед же. вариант с установкой новых инструментов типа фреймворков и использования дополнительных протоколов немножко не подходит. Вроде как вещь то простая Андрюшка меня правильно понял: при первом входе в веб-приложение пользователь должен ввести логин пароль и тем самым авторизоваться. То есть конкретных групп доступа в AD для этого приложения нет (доступ у всех пользователей имеющих учетки в AD), но возможность анонимного входа надо как бы исключить ... |
|||
:
Нравится:
Не нравится:
|
|||
03.10.2019, 11:31 |
|
Авторизация Active Directory
|
|||
---|---|---|---|
#18+
PetroNotC Sharpasv79Spring Securityа без спринг? а что ест такие веб проекты без спринг?неужто на сервлетах ))) ... |
|||
:
Нравится:
Не нравится:
|
|||
03.10.2019, 11:40 |
|
Авторизация Active Directory
|
|||
---|---|---|---|
#18+
KorcarАндрюшка меня правильно понял: при первом входе в веб-приложение пользователь должен ввести логин пароль и тем самым авторизоваться. То есть конкретных групп доступа в AD для этого приложения нет (доступ у всех пользователей имеющих учетки в AD), но возможность анонимного входа надо как бы исключить Уточняю. При вхоле в Ось в домен не входишь? Так? Это еще до запуска ослика набора урл к тебе. 2. Но роль и логин в AD есть, иначе вообще не войти. Так? ... |
|||
:
Нравится:
Не нравится:
|
|||
03.10.2019, 11:42 |
|
Авторизация Active Directory
|
|||
---|---|---|---|
#18+
asv79, Веб сервер +керберос ... |
|||
:
Нравится:
Не нравится:
|
|||
03.10.2019, 11:43 |
|
Авторизация Active Directory
|
|||
---|---|---|---|
#18+
PetroNotC SharpKorcarАндрюшка меня правильно понял: при первом входе в веб-приложение пользователь должен ввести логин пароль и тем самым авторизоваться. То есть конкретных групп доступа в AD для этого приложения нет (доступ у всех пользователей имеющих учетки в AD), но возможность анонимного входа надо как бы исключить Уточняю. При вхоле в Ось в домен не входишь? Так? Это еще до запуска ослика набора урл к тебе. 2. Но роль и логин в AD есть, иначе вообще не войти. Так? При входе в Ось в домен входишь Это еще до запуска браузера - да. Браузер не обязательно будет ослик Учетка в АД есть, но может быть абсолютно голая, то есть не включена ни в одну доменную группу, тем не менее к приложению доступ иметь должна после ввода логина и пароля владельцем этой учетки Как-то так ... |
|||
:
Нравится:
Не нравится:
|
|||
03.10.2019, 12:01 |
|
Авторизация Active Directory
|
|||
---|---|---|---|
#18+
KorcarПри входе в Ось в домен входишьнааример, роль admins, user petro. Вопрос. Почему по этому логину автоматом не входить БЕЗ ФОРМЫ ВХОДА. А внутри дополнительно спроси или личный кабинет? ... |
|||
:
Нравится:
Не нравится:
|
|||
03.10.2019, 12:09 |
|
Авторизация Active Directory
|
|||
---|---|---|---|
#18+
PetroNotC Sharpasv79Spring Securityа без спринг? Юзай голый лдап кто тебе запретит? Но в спринге лдап это пара строк ... |
|||
:
Нравится:
Не нравится:
|
|||
03.10.2019, 12:17 |
|
Авторизация Active Directory
|
|||
---|---|---|---|
#18+
KorcarPetroNotC Sharpпропущено... Уточняю. При вхоле в Ось в домен не входишь? Так? Это еще до запуска ослика набора урл к тебе. 2. Но роль и логин в AD есть, иначе вообще не войти. Так? При входе в Ось в домен входишь Это еще до запуска браузера - да. Браузер не обязательно будет ослик Учетка в АД есть, но может быть абсолютно голая, то есть не включена ни в одну доменную группу, тем не менее к приложению доступ иметь должна после ввода логина и пароля владельцем этой учетки Как-то так Где пароль вводить то?) в браузере?? ... |
|||
:
Нравится:
Не нравится:
|
|||
03.10.2019, 12:18 |
|
Авторизация Active Directory
|
|||
---|---|---|---|
#18+
PetroNotC SharpKorcarПри входе в Ось в домен входишьнааример, роль admins, user petro. Вопрос. Почему по этому логину автоматом не входить БЕЗ ФОРМЫ ВХОДА. А внутри дополнительно спроси или личный кабинет? не-не-не. в веб-системах пока пароль не введешь никакие роли АД автоматом не работают, поэтому связку логин-пароль надо ручками вводить в обязаловку вход в домен - это значит, что на твой профиль в компе, с которого заходишь, сразу накатываются доменные политики и проходит виндовая авторизация в системах, которые её поддерживают (при первом обращении без ввода пароля), но это не наш случай ... |
|||
:
Нравится:
Не нравится:
|
|||
03.10.2019, 12:21 |
|
Авторизация Active Directory
|
|||
---|---|---|---|
#18+
andreykaTKorcarпропущено... При входе в Ось в домен входишь Это еще до запуска браузера - да. Браузер не обязательно будет ослик Учетка в АД есть, но может быть абсолютно голая, то есть не включена ни в одну доменную группу, тем не менее к приложению доступ иметь должна после ввода логина и пароля владельцем этой учетки Как-то так Где пароль вводить то?) в браузере?? да. в браузере при входе в веб-приложение. раньше при ограничении доступа 1-2 группами АД они прописывались в web.xml проекта, и веб-приложение в любом случае запрашивала пароль на вход, чтобы проверить вхождение введённой учетки в эти группы, а теперь групп нет, но авторизация нужна (виндовая не поддерживается, да и войти может не только тот чел, кто в данный момент на компе залогинился) Где веб-проекту JSP-шному выставить флажок: всегда спрашивать логин-пароль юзера? - в этом вопрос Ибо надо бы прочитать само имя учетки, подгрузить фио, телефон, мыло из AD ... |
|||
:
Нравится:
Не нравится:
|
|||
03.10.2019, 12:27 |
|
Авторизация Active Directory
|
|||
---|---|---|---|
#18+
гугли слова spring security ldap active directory example вот по ходу самый простой: https://medium.com/@viraj.rajaguru/how-to-use-spring-security-to-authenticate-with-microsoft-active-directory-1caff11c57f2 ... |
|||
:
Нравится:
Не нравится:
|
|||
03.10.2019, 12:34 |
|
Авторизация Active Directory
|
|||
---|---|---|---|
#18+
Korcarне-не-не. в веб-системах пока пароль не введешь никакие роли АД автоматом не работают, поэтому связку логин-пароль надо ручками вводить в обязаловкуразуверьте меня. Я про роли спрашиваю? Почему нельзя по логину вошедшему в AD зайти на ваш сайт не вводя второй раз? ... |
|||
:
Нравится:
Не нравится:
|
|||
03.10.2019, 12:51 |
|
Авторизация Active Directory
|
|||
---|---|---|---|
#18+
andreykaTЮзай голый лдап кто тебе запретит? Но в спринге лдап это пара строкя говорил о настройке веб сервера на керберос а не голом ldap. Это же не спринг. ... |
|||
:
Нравится:
Не нравится:
|
|||
03.10.2019, 12:53 |
|
Авторизация Active Directory
|
|||
---|---|---|---|
#18+
andreykaT, авторСуществует четыре компонента конфигурации встроенной поддержки Tomcat для проверки подлинности Windows. Это спринг? ... |
|||
:
Нравится:
Не нравится:
|
|||
03.10.2019, 12:56 |
|
Авторизация Active Directory
|
|||
---|---|---|---|
#18+
Korcarвиндовая не поддерживается, да и войти может не только тот чел, кто в данный момент на компе залогинилсянаконец то сказал. Конечно, если петров админ зашел, а на сайт нужно зайти как сидоров уборщица. Ваше право. ... |
|||
:
Нравится:
Не нравится:
|
|||
03.10.2019, 12:58 |
|
Авторизация Active Directory
|
|||
---|---|---|---|
#18+
PetroNotC SharpKorcarне-не-не. в веб-системах пока пароль не введешь никакие роли АД автоматом не работают, поэтому связку логин-пароль надо ручками вводить в обязаловкуразуверьте меня. Я про роли спрашиваю? да, ты про роли спрашиваешь: PetroNotC Sharpнааример, роль admins, user petro. PetroNotC SharpПочему нельзя по логину вошедшему в AD зайти на ваш сайт не вводя второй раз? потому что на мой сайт может войти не тот, кто вошел в комп - такая вот заковыка ... |
|||
:
Нравится:
Не нравится:
|
|||
03.10.2019, 13:03 |
|
Авторизация Active Directory
|
|||
---|---|---|---|
#18+
andreykaTгугли слова spring security ldap active directory example вот по ходу самый простой: https://medium.com/@viraj.rajaguru/how-to-use-spring-security-to-authenticate-with-microsoft-active-directory-1caff11c57f2 незаинсталлен у меня тут спринг. дальше есть смысл ссыль смотреть? ... |
|||
:
Нравится:
Не нравится:
|
|||
03.10.2019, 13:04 |
|
Авторизация Active Directory
|
|||
---|---|---|---|
#18+
Korcarпотому что на мой сайт может войти не тот, кто вошел в комп - такая вот заковыкада. Понял я. Ты просто позже это написал. Тогда зачем вообще привязка к АД если входит другой? В винде он не хочет перелогиниться? Сделай вообще отдельно от АД. ... |
|||
:
Нравится:
Не нравится:
|
|||
03.10.2019, 13:11 |
|
Авторизация Active Directory
|
|||
---|---|---|---|
#18+
PetroNotC SharpKorcarпотому что на мой сайт может войти не тот, кто вошел в комп - такая вот заковыкада. Понял я. Ты просто позже это написал. Тогда зачем вообще привязка к АД если входит другой? В винде он не хочет перелогиниться? Сделай вообще отдельно от АД. это еще больший борщ. придется шувалить шифрование паролей, контроль периодов их смены, контроль сложности и неповторяемости .. короче, надо просто запретить вход анонимусам. разве это так сложно? В фреймворках это вообще одна галочка, а в такой провереной временем технологии нет простого решения? Не бывает такого ... |
|||
:
Нравится:
Не нравится:
|
|||
03.10.2019, 13:17 |
|
Авторизация Active Directory
|
|||
---|---|---|---|
#18+
KorcarPetroNotC Sharpпропущено... да. Понял я. Ты просто позже это написал. Тогда зачем вообще привязка к АД если входит другой? В винде он не хочет перелогиниться? Сделай вообще отдельно от АД. это еще больший борщ. придется шувалить шифрование паролей, контроль периодов их смены, контроль сложности и неповторяемости .. короче, надо просто запретить вход анонимусам. разве это так сложно? В фреймворках это вообще одна галочка, а в такой провереной временем технологии нет простого решения? Не бывает такого бывает, если есть 5 технологий но ты придумал свою хитромудрую. Поэтому приходя в столовую не надо жаловаться почему у вас борщ не с макаронами почему картошка в супе не квадратиками порезана почему у стула 4 ножки а не 6 для стабильности. ... |
|||
:
Нравится:
Не нравится:
|
|||
03.10.2019, 13:32 |
|
Авторизация Active Directory
|
|||
---|---|---|---|
#18+
посмотри на вафлю если нужно чтото самодельное https://github.com/Waffle/waffle ... |
|||
:
Нравится:
Не нравится:
|
|||
03.10.2019, 13:33 |
|
Авторизация Active Directory
|
|||
---|---|---|---|
#18+
Korcarэто еще больший борщ. придется шувалить шифрование паролей, контроль периодов их смены, контроль сложности и неповторяемости .. В каком варианте? 1 перелогин в винде и вход без пароля 2 вход по текущему и уточнение прав в личном кабинете. ... |
|||
:
Нравится:
Не нравится:
|
|||
03.10.2019, 13:51 |
|
Авторизация Active Directory
|
|||
---|---|---|---|
#18+
Korcarкороче, надо просто запретить вход анонимусам. разве это так сложно?что анонимусы в АД. У тебя есть вход не анонимуса при логине в Оси. Но тебя не устривает что он войдет? Так? Он же не анонимус. ... |
|||
:
Нравится:
Не нравится:
|
|||
03.10.2019, 13:53 |
|
Авторизация Active Directory
|
|||
---|---|---|---|
#18+
Korcar, Спрашиваешь у пользователя имя и пароль, с этим именем и паролем коннектишся в AD по LDAP, находишь в AD запись этого пользователя. Если всё получилось, пропускаешь пользователя дальше. Если нет, говоришь "Имя или пароль неправильные", ну и т.п. https://docs.oracle.com/javase/jndi/tutorial/ldap/security/ldap.html Простой пример Код: java 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. 24. 25. 26. 27. 28. 29. 30. 31. 32. 33. 34. 35. 36. 37. 38. 39. 40. 41. 42. 43. 44. 45. 46. 47. 48. 49.
никаких спрингов, никакой магии... ... |
|||
:
Нравится:
Не нравится:
|
|||
03.10.2019, 15:15 |
|
Авторизация Active Directory
|
|||
---|---|---|---|
#18+
PetroNotC SharpKorcarне-не-не. в веб-системах пока пароль не введешь никакие роли АД автоматом не работают, поэтому связку логин-пароль надо ручками вводить в обязаловкуразуверьте меня. Я про роли спрашиваю? Почему нельзя по логину вошедшему в AD зайти на ваш сайт не вводя второй раз? потому что там надо плясать с бубном вокруг браузера или то что называтеся браузером ие. ... |
|||
:
Нравится:
Не нравится:
|
|||
03.10.2019, 15:43 |
|
Авторизация Active Directory
|
|||
---|---|---|---|
#18+
KorcarandreykaTгугли слова spring security ldap active directory example вот по ходу самый простой: https://medium.com/@viraj.rajaguru/how-to-use-spring-security-to-authenticate-with-microsoft-active-directory-1caff11c57f2 незаинсталлен у меня тут спринг. дальше есть смысл ссыль смотреть? а сорян, мне чот показалось ты на спринге приложеньку шатаешь. значит тебе не подойдет. ... |
|||
:
Нравится:
Не нравится:
|
|||
03.10.2019, 15:44 |
|
Авторизация Active Directory
|
|||
---|---|---|---|
#18+
andreykaTпотому что там надо плясать с бубном вокруг браузера или то что называтеся браузером ие.ссылку с интересом почитаю. ... |
|||
:
Нравится:
Не нравится:
|
|||
03.10.2019, 16:12 |
|
|
start [/forum/topic.php?all=1&fid=59&tid=2121083]: |
0ms |
get settings: |
11ms |
get forum list: |
15ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
61ms |
get topic data: |
14ms |
get forum data: |
3ms |
get page messages: |
61ms |
get tp. blocked users: |
2ms |
others: | 332ms |
total: | 507ms |
0 / 0 |