|
Авторизация Active Directory
|
|||
---|---|---|---|
#18+
PetroNotC SharpKorcarпотому что на мой сайт может войти не тот, кто вошел в комп - такая вот заковыкада. Понял я. Ты просто позже это написал. Тогда зачем вообще привязка к АД если входит другой? В винде он не хочет перелогиниться? Сделай вообще отдельно от АД. это еще больший борщ. придется шувалить шифрование паролей, контроль периодов их смены, контроль сложности и неповторяемости .. короче, надо просто запретить вход анонимусам. разве это так сложно? В фреймворках это вообще одна галочка, а в такой провереной временем технологии нет простого решения? Не бывает такого ... |
|||
:
Нравится:
Не нравится:
|
|||
03.10.2019, 13:17 |
|
Авторизация Active Directory
|
|||
---|---|---|---|
#18+
KorcarPetroNotC Sharpпропущено... да. Понял я. Ты просто позже это написал. Тогда зачем вообще привязка к АД если входит другой? В винде он не хочет перелогиниться? Сделай вообще отдельно от АД. это еще больший борщ. придется шувалить шифрование паролей, контроль периодов их смены, контроль сложности и неповторяемости .. короче, надо просто запретить вход анонимусам. разве это так сложно? В фреймворках это вообще одна галочка, а в такой провереной временем технологии нет простого решения? Не бывает такого бывает, если есть 5 технологий но ты придумал свою хитромудрую. Поэтому приходя в столовую не надо жаловаться почему у вас борщ не с макаронами почему картошка в супе не квадратиками порезана почему у стула 4 ножки а не 6 для стабильности. ... |
|||
:
Нравится:
Не нравится:
|
|||
03.10.2019, 13:32 |
|
Авторизация Active Directory
|
|||
---|---|---|---|
#18+
посмотри на вафлю если нужно чтото самодельное https://github.com/Waffle/waffle ... |
|||
:
Нравится:
Не нравится:
|
|||
03.10.2019, 13:33 |
|
Авторизация Active Directory
|
|||
---|---|---|---|
#18+
Korcarэто еще больший борщ. придется шувалить шифрование паролей, контроль периодов их смены, контроль сложности и неповторяемости .. В каком варианте? 1 перелогин в винде и вход без пароля 2 вход по текущему и уточнение прав в личном кабинете. ... |
|||
:
Нравится:
Не нравится:
|
|||
03.10.2019, 13:51 |
|
Авторизация Active Directory
|
|||
---|---|---|---|
#18+
Korcarкороче, надо просто запретить вход анонимусам. разве это так сложно?что анонимусы в АД. У тебя есть вход не анонимуса при логине в Оси. Но тебя не устривает что он войдет? Так? Он же не анонимус. ... |
|||
:
Нравится:
Не нравится:
|
|||
03.10.2019, 13:53 |
|
Авторизация Active Directory
|
|||
---|---|---|---|
#18+
Korcar, Спрашиваешь у пользователя имя и пароль, с этим именем и паролем коннектишся в AD по LDAP, находишь в AD запись этого пользователя. Если всё получилось, пропускаешь пользователя дальше. Если нет, говоришь "Имя или пароль неправильные", ну и т.п. https://docs.oracle.com/javase/jndi/tutorial/ldap/security/ldap.html Простой пример Код: java 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. 24. 25. 26. 27. 28. 29. 30. 31. 32. 33. 34. 35. 36. 37. 38. 39. 40. 41. 42. 43. 44. 45. 46. 47. 48. 49.
никаких спрингов, никакой магии... ... |
|||
:
Нравится:
Не нравится:
|
|||
03.10.2019, 15:15 |
|
Авторизация Active Directory
|
|||
---|---|---|---|
#18+
PetroNotC SharpKorcarне-не-не. в веб-системах пока пароль не введешь никакие роли АД автоматом не работают, поэтому связку логин-пароль надо ручками вводить в обязаловкуразуверьте меня. Я про роли спрашиваю? Почему нельзя по логину вошедшему в AD зайти на ваш сайт не вводя второй раз? потому что там надо плясать с бубном вокруг браузера или то что называтеся браузером ие. ... |
|||
:
Нравится:
Не нравится:
|
|||
03.10.2019, 15:43 |
|
Авторизация Active Directory
|
|||
---|---|---|---|
#18+
KorcarandreykaTгугли слова spring security ldap active directory example вот по ходу самый простой: https://medium.com/@viraj.rajaguru/how-to-use-spring-security-to-authenticate-with-microsoft-active-directory-1caff11c57f2 незаинсталлен у меня тут спринг. дальше есть смысл ссыль смотреть? а сорян, мне чот показалось ты на спринге приложеньку шатаешь. значит тебе не подойдет. ... |
|||
:
Нравится:
Не нравится:
|
|||
03.10.2019, 15:44 |
|
Авторизация Active Directory
|
|||
---|---|---|---|
#18+
andreykaTпотому что там надо плясать с бубном вокруг браузера или то что называтеся браузером ие.ссылку с интересом почитаю. ... |
|||
:
Нравится:
Не нравится:
|
|||
03.10.2019, 16:12 |
|
|
start [/forum/topic.php?fid=59&gotonew=1&tid=2121083]: |
0ms |
get settings: |
10ms |
get forum list: |
13ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
27ms |
get topic data: |
10ms |
get first new msg: |
9ms |
get forum data: |
3ms |
get page messages: |
61ms |
get tp. blocked users: |
1ms |
others: | 266ms |
total: | 406ms |
0 / 0 |