powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Java [игнор отключен] [закрыт для гостей] / Сквозная аутентификация на WAS
4 сообщений из 4, страница 1 из 1
Сквозная аутентификация на WAS
    #38165679
kamax70
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Добрый день!
С SSO NTLM никогда раньше не сталкивался. На работе есть домен на ADAM и Websphere Application server v6. Ну и дали задание, которое звучит примерно так "Ну ставишь с нуля на сервак сферу.. мы так уже делали.. короче настраиваешь LDAP, пути к jcifs.jar ну и еще немного мелочи и получаешь сквозную аутентификацию с доменом. Ну и пишешь сервлетик!"
Три дня я пытался собрать с миру по нитке... но инфа в инете какая-то разрозненная. Больших успехов я не добился..

Просьба просто огромная: опишите в двух словах общую идею механизма. как это работает, на какие настройки обратить внимание, какие основные классы для работы с этим делом. Просто чтобы знать, в каком направлении копать. За ссылки на качественные источники буду благодарить отдельно :)
...
Рейтинг: 0 / 0
Сквозная аутентификация на WAS
    #38165962
just_vladimir
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Конечная цель то какая?

В WAS можно настроить SSO без всяких jcifs, просто в консоли администрирования, делается в два шага:
1. Настраиваете LDAP каталог (примерно здесь security / global security / user account repository / standalone ldap registry)
2. Настраиваете SPNEGO аутентификацию.
А лучше прогуглите pdf'ник "WebSphere with a side of SPNEGO Configuring SPNEGO in WebSphere 6.1 and 7.0 Environments Using Microsoft Active Directory".

Правда в итоге SSO будет не по NTLM, а по Kerberos, но в этом ничего плохого, а даже наоборот, т.к. это более секьюрный протокол.

Если же нужно самостоятельно реализовать на основе библиотеки, то думаю WAS тут будет не причем.
...
Рейтинг: 0 / 0
Сквозная аутентификация на WAS
    #38168066
kamax70
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Супер!!
Пол дела сделано. Вроде настроил:)
Http://имя сервера:9080/snoop в поле user principal пишет доменный AD логин пользователя:)
Вторые пол дела: надо накатать сервлет, который умеет эти дынные о пользователе получать. В идеале логин с паролем. Можно просто логин. GetUserPrincipal по понятным причинам не пашет, request.getHeader("Authorization") по неизвестным причинам возвращает всегда null.
Подскажите, пожалуйста, где я не прав? 90% примеров из сети начинаются с получения этого заголовка.
...
Рейтинг: 0 / 0
Сквозная аутентификация на WAS
    #38170888
just_vladimir
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Пароль не получите в принципе, читайте принцип работы kerberos, на сервак попадает только билет. Имя пользователя по идее должно прокатить request.getUserPrincipal(). В принципе можно вытащить и более детальную информацию о пользователе, смотрите статьи на сайте IBM.
...
Рейтинг: 0 / 0
4 сообщений из 4, страница 1 из 1
Форумы / Java [игнор отключен] [закрыт для гостей] / Сквозная аутентификация на WAS
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]