
Новые сообщения [новые:0]
Дайджест
Горячие темы
Избранное [новые:0]
Форумы
Пользователи
Статистика
Статистика нагрузки
Мод. лог
Поиск
|
|
10.08.2018, 11:45:36
|
|||
|---|---|---|---|
JNDI + Active Directory |
|||
|
#18+
Кто успешно реализовал авторизацию через AD в веб проекте на яве? прописал соединение к LDAP в server.xml томката, прописал группы в web.xml проекта. Проект запустился, но никакой авторизации почему-то не появилось. Дальше то как эту авторизацию вызывать и куда складывать полученные токены? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
10.08.2018, 12:49:08
|
|||
|---|---|---|---|
JNDI + Active Directory |
|||
|
#18+
Korcar, - в web.xml security-constraint какие то прописали? Иначе, если используете Spring, то подключать Spring Security. JNDI в названии темы не при делах. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
10.08.2018, 13:52:00
|
|||
|---|---|---|---|
JNDI + Active Directory |
|||
|
#18+
KachalovKorcar, - в web.xml security-constraint какие то прописали? Иначе, если используете Spring, то подключать Spring Security. JNDI в названии темы не при делах. jndi - имел в виду, что для подключения в ldap используются настройки, прописанные на сервере в server.xml, а не строится дерево объектов прям в коде Спринг не использую в web.xml прописано Код: xml 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. что с этими настройками, что без ничего нового не происходит. всё запускается. ошибок нет, но и запускает на любую страничку ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
10.08.2018, 14:56:57
|
|||
|---|---|---|---|
JNDI + Active Directory |
|||
|
#18+
Korcar, выкинуть это: Код: xml 1. 2. 3. вставить это: Код: xml 1. 2. 3. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
10.08.2018, 14:58:21
|
|||
|---|---|---|---|
JNDI + Active Directory |
|||
|
#18+
Kachalov, пр ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
10.08.2018, 14:59:44
|
|||
|---|---|---|---|
JNDI + Active Directory |
|||
|
#18+
Korcar, пригляделся, web.xml какой то левый - два раза </security-constraint> - так вообще запускаться не должно ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
10.08.2018, 16:16:23
|
|||
|---|---|---|---|
JNDI + Active Directory |
|||
|
#18+
Kachalov, копипаст. в проекте дубля нет. но всё равно домен отключили. до понедельника не проверю. спасибо за советы Код: xml 1. 2. 3. уже под конец добавил, но логин конфиг не убирал. попробую ещё на днях ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
13.08.2018, 07:15:04
|
|||
|---|---|---|---|
JNDI + Active Directory |
|||
|
#18+
Kachalov, выкинул, вставил. не помогло ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
13.08.2018, 07:51:28
|
|||
|---|---|---|---|
JNDI + Active Directory |
|||
|
#18+
в примерах на оракле пишут про такую конструкцию Код: xml 1. 2. 3. она расположена вне <security-constraint>, но когда выношу её за пределы <security-constraint> сразу же получаю ошибку "the markup in the document following the root element must be well-format" ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
13.08.2018, 09:00:13
|
|||
|---|---|---|---|
JNDI + Active Directory |
|||
|
#18+
с велл формат проблема решена. не было тэга web-app. теперь он есть и проект вообще не запускается с ошибкой "Failed to retrieve JNDI naming context for container so no cleanup was performes for that container javax.naming.NamingException:No naming context bound to this class loader" ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
13.08.2018, 09:19:21
|
|||
|---|---|---|---|
JNDI + Active Directory |
|||
|
#18+
тээкс, идём дальше. ошибка была из-за конструкции Код: xml 1. оказывается слэш не нужен теперь другая проблема. окно для ввода логина и пароля не появляется, сразу пишет ошибку 403 типа доступ запрещён ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
13.08.2018, 09:25:31
|
|||
|---|---|---|---|
JNDI + Active Directory |
|||
|
#18+
добавил Код: xml 1. 2. 3. теперь окно для ввода логина/пароля запрашивает, но не пропускает. всё равно ошибка 403 закрыт доступ ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
13.08.2018, 09:52:39
|
|||
|---|---|---|---|
JNDI + Active Directory |
|||
|
#18+
Korcarтеперь другая проблема. окно для ввода логина и пароля не появляется, сразу пишет ошибку 403 типа доступ запрещён - и это правильное поведение, если при аутентификации в ОС пользователь не аутентифицирован в AD (и если Tomcat действительно соединился с AD и произвел проверку пользователя). ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
13.08.2018, 11:17:25
|
|||
|---|---|---|---|
JNDI + Active Directory |
|||
|
#18+
KachalovKorcarтеперь другая проблема. окно для ввода логина и пароля не появляется, сразу пишет ошибку 403 типа доступ запрещён - и это правильное поведение, если при аутентификации в ОС пользователь не аутентифицирован в AD (и если Tomcat действительно соединился с AD и произвел проверку пользователя). да. там не был указан тип авторизации. теперь указан, но не пропускает ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
13.08.2018, 11:47:23
|
|||
|---|---|---|---|
JNDI + Active Directory |
|||
|
#18+
Korcar, Компьютер, свойства - поле Домен заполнено? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
13.08.2018, 12:22:13
|
|||
|---|---|---|---|
JNDI + Active Directory |
|||
|
#18+
Petro123Korcar, Компьютер, свойства - поле Домен заполнено? ага) Отправляю логин пароль для авторизации через request.login(). Ошибок нет, получаю списки всех групп пользователя через request.getUserPrincipal(). Группы там те, что надо, но пытаюсь проверить вхождение пользователя в одну из этих групп request.idUserRole() - выдает false. фиг знает почему ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
14.08.2018, 06:23:28
|
|||
|---|---|---|---|
JNDI + Active Directory |
|||
|
#18+
может имя доменной группы надо указывать со слэшем в web.xml? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
14.08.2018, 07:56:31
|
|||
|---|---|---|---|
JNDI + Active Directory |
|||
|
#18+
слэши ожидаемо не помогли при авторизации через Active Directory обязательно роли прописывать в tomcat-users.xml? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
14.08.2018, 08:34:14
|
|||
|---|---|---|---|
JNDI + Active Directory |
|||
|
#18+
Korcar, Пример хоть один в сети искал? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
14.08.2018, 08:52:01
|
|||
|---|---|---|---|
JNDI + Active Directory |
|||
|
#18+
Petro123Korcar, Пример хоть один в сети искал? нашел целую кучу, правда про доменную авторизацию маловато. поэтому и спрашиваю) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
14.08.2018, 08:56:21
|
|||
|---|---|---|---|
JNDI + Active Directory |
|||
|
#18+
KorcarPetro123Korcar, Пример хоть один в сети искал? нашел целую кучу, правда про доменную авторизацию маловато. поэтому и спрашиваю)маловато, т.е. все нерабочие? Поэтому и спрашиваю) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
14.08.2018, 08:59:37
|
|||
|---|---|---|---|
JNDI + Active Directory |
|||
|
#18+
с шаблонами, разграничивающие доступ проблем нет (url-pattern). имя залогиненного пользователя тоже читается из риквеста. вопрос в том, почему проект не видит доменных групп? точнее он их видит и через Код: java 1. выводит все группы, в которые залогиненный пользователь включен (выводит со всеми OU/CN/DC), но вот Код: java 1. всегда выводит false ну и через шаблоны, прописанные в web.xml Код: xml 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. тоже роли не работают. фиг знает почему ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
14.08.2018, 09:31:38
|
|||
|---|---|---|---|
JNDI + Active Directory |
|||
|
#18+
Petro123Korcarпропущено... нашел целую кучу, правда про доменную авторизацию маловато. поэтому и спрашиваю)маловато, т.е. все нерабочие? Поэтому и спрашиваю) примеров web.xml - кучу. примеров server.xml - только на сайте апача. вроде все сделано, как там и указано, и работает, но не совсем так как надо ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
14.08.2018, 10:55:50
|
|||
|---|---|---|---|
JNDI + Active Directory |
|||
|
#18+
Korcarпри авторизации через Active Directory обязательно роли прописывать в tomcat-users.xml? - конечно нет, это альтернативный Realm - UserDatabaseRealm или MemoryRealm. Эти роли в Вашем случае не должны использоваться. Может в этом и проблема - одновременно используется несколько разных Realm (в разных областях видимости Engine/Host/Context)? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
14.08.2018, 11:33:23
|
|||
|---|---|---|---|
JNDI + Active Directory |
|||
|
#18+
KachalovKorcarпри авторизации через Active Directory обязательно роли прописывать в tomcat-users.xml? - конечно нет, это альтернативный Realm - UserDatabaseRealm или MemoryRealm. Эти роли в Вашем случае не должны использоваться. Может в этом и проблема - одновременно используется несколько разных Realm (в разных областях видимости Engine/Host/Context)? добавлял локальные роли только после невозможности достучаться до доменных групп. уже убрал. в server.xml только подключение к домену. подключение проходит успешно, судя по тому, что список всех групп пользователя можно просмотреть через request.getUserPrincipal() после его логона ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|

start [/forum/topic.php?fid=59&mobile=1&tid=2121846]: |
0ms |
get settings: |
14ms |
get forum list: |
24ms |
check forum access: |
6ms |
check topic access: |
6ms |
track hit: |
55ms |
get topic data: |
22ms |
get forum data: |
5ms |
get page messages: |
110ms |
get tp. blocked users: |
3ms |
| others: | 316ms |
| total: | 561ms |

| 0 / 0 |
