powered by simpleCommunicator - 2.0.56     © 2025 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Java [игнор отключен] [закрыт для гостей] / Свой Java сервер приложений и active directory
25 сообщений из 91, страница 2 из 4
Свой Java сервер приложений и active directory
    #39688651
paulman2
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Basil A. Sidorovвадякак браузер может узнать под каким логином юзер зашёл в windows?Любое виндовое приложение может и узнать логин пользователя и даже безопасно авторизоваться на сторонних ресурсах.
Как например в Java Script в браузере это узнать?
...
Рейтинг: 0 / 0
Свой Java сервер приложений и active directory
    #39688652
paulman2
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
вадяpaulman2Браузер не можетесли знаешь ответ зачем спрашиваешь? что ты хочешь выяснить?
Я уже написал что я хочу. То что браузер не может не означает что задача не разрешима.
...
Рейтинг: 0 / 0
Свой Java сервер приложений и active directory
    #39688656
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
paulman2Как например в Java Script в браузере это узнать?если это было бы разрешено - представляешь, что было бы? js даже к файловой системе доступа не имеет.
...
Рейтинг: 0 / 0
Свой Java сервер приложений и active directory
    #39688658
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
paulman2То что браузер не может не означает что задача не разрешима.используй только IE
...
Рейтинг: 0 / 0
Свой Java сервер приложений и active directory
    #39688659
paulman2
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
вадяpaulman2Как например в Java Script в браузере это узнать?если это было бы разрешено - представляешь, что было бы? js даже к файловой системе доступа не имеет.
Я знаю, поэтому и ищу другое решение. Хочется простое решение...
...
Рейтинг: 0 / 0
Свой Java сервер приложений и active directory
    #39688661
paulman2
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
вадяpaulman2То что браузер не может не означает что задача не разрешима.используй только IE
Не катит - у нас хром
...
Рейтинг: 0 / 0
Свой Java сервер приложений и active directory
    #39688664
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
paulman2Я знаю, поэтому и ищу другое решение. Хочется простое решение...я предложил - по ip. но это только в локальной сети и то если ip четко привязаны к компу.
...
Рейтинг: 0 / 0
Свой Java сервер приложений и active directory
    #39688666
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
paulman2Не катит - у нас хромзначит никак хром не может узнать.
иначе это будет дыра в безопасности
...
Рейтинг: 0 / 0
Свой Java сервер приложений и active directory
    #39688668
paulman2
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
вадяpaulman2Не катит - у нас хромзначит никак хром не может узнать.
иначе это будет дыра в безопасности
Ну так для этого есть всякие Waffle, SSO, Kerberos итд.
Но не хочется городить сложной огород
...
Рейтинг: 0 / 0
Свой Java сервер приложений и active directory
    #39688672
Basil A. Sidorov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадябраузер обладает такой возможностью?
Код: plaintext
1.
 java -XshowSettings 2>&1|find "user.name"
     user.name = тут-мой-логин
Это для наглядности.
А кросплатформенная реализация NTLM у мозилы есть уже лет десять.

P.S.
Если лень читать MSDN, то хотя бы в javadoc загляните.
...
Рейтинг: 0 / 0
Свой Java сервер приложений и active directory
    #39688673
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
paulman2Ну так для этого есть всякие Waffle, SSO, Kerberos итд.
Но не хочется городить сложной огородгде они есть? на сервере?
если браузер мог бы узнать такую инфу - он смог бы делать много что в локальной сети.
можно на каждый комп - устанавливать сервер, обращаясь к которому можно получить желаемое, но это тоже будет дыра и куча лишнего головняка.
...
Рейтинг: 0 / 0
Свой Java сервер приложений и active directory
    #39688676
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Basil A. SidorovЭто для наглядности.
А кросплатформенная реализация NTLM у мозилы есть уже лет десять.это java, а не javascript.
если ТС будет запускать JWS - тогда да.
но это деприкайтед
...
Рейтинг: 0 / 0
Свой Java сервер приложений и active directory
    #39688680
Basil A. Sidorov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
paulman2Но не хочется городить сложной огородА придётся.
Более того "искаропки" работает только Kerberos, который должен уметь браузер.
Умеет ли виндовый хром керберос - не в курсе.
...
Рейтинг: 0 / 0
Свой Java сервер приложений и active directory
    #39688684
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
paulman2,

а в чем проблема ввода логина/пароля?
...
Рейтинг: 0 / 0
Свой Java сервер приложений и active directory
    #39688689
paulman2
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
вадяpaulman2,
а в чем проблема ввода логина/пароля?
В желании заказчика
...
Рейтинг: 0 / 0
Свой Java сервер приложений и active directory
    #39688693
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
...
Рейтинг: 0 / 0
Свой Java сервер приложений и active directory
    #39688694
Basil A. Sidorov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадяно это деприкайтедНе надо страдать ерундой.
Я привёл пример приложения, которое прекрасно знает логин пользователя, под которым оно работает.
Авторизация под этим логином на стороннем ресурсе - отдельная задача, которая сильно зависит от типа учётной записи.
Для Tomcat это "Windows Authentification" в разделе документации соответствующей версии.
...
Рейтинг: 0 / 0
Свой Java сервер приложений и active directory
    #39688695
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
...
Рейтинг: 0 / 0
Свой Java сервер приложений и active directory
    #39688700
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Basil A. Sidorov,
Тока ему почему то не нравится аутентификация томката.
Вот еще ссылка:
https://stackoverflow.com/questions/439120/how-to-configure-tomcat-to-use-windows-ntlm-authentication
...
Рейтинг: 0 / 0
Свой Java сервер приложений и active directory
    #39688703
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Basil A. SidorovЯ привёл пример приложения, которое прекрасно знает логин пользователя, под которым оно работает.
Авторизация под этим логином на стороннем ресурсе - отдельная задача, которая сильно зависит от типа учётной записи.приложение - да, но чтобы такое приложение запускалось из браузера - нужно JWS....
...
Рейтинг: 0 / 0
Свой Java сервер приложений и active directory
    #39688706
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Basil A. SidorovДля Tomcat это "Windows Authentification" в разделе документации соответствующей версии.а как зайти в этот tomcat? без логина/пароля?
...
Рейтинг: 0 / 0
Свой Java сервер приложений и active directory
    #39688713
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадяBasil A. SidorovДля Tomcat это "Windows Authentification" в разделе документации соответствующей версии.а как зайти в этот tomcat? без логина/пароля?
Рядом топик есть про jndi + ad.
...
Рейтинг: 0 / 0
Свой Java сервер приложений и active directory
    #39688721
Basil A. Sidorov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
вадяприложение - да, но чтобы такое приложение запускалось из браузера - нужно JWS...."Ты, Зин, на грубость нарываешься и всё обидеть наровишь ...".
Авторизация в домене работает без всяких JWS. Что вполне логично.
Чтобы клиент мог авторизоваться на сервере без дополнительного ввода требуется настроить сервер.
Чтобы настроить сервер требуется сделать несколько предварительных шагов, а потом - разобраться с учётными данными в приложении.

Тут не на форуме надо сидеть, а собрать тестовую систему в тестовом или реальном домене и начинать "делать по инструкции".
...
Рейтинг: 0 / 0
Свой Java сервер приложений и active directory
    #39688730
paulman2
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
а собрать тестовую систему в тестовом или реальном домене и начинать "делать по инструкции".[/quot]

Всем спасибо за информацию.
Но картина мира у меня все равно не складывается :)
Сорри - я не сетевик и не админ.

Да, собрать тестовую среду по инструкции надо! проблема в том что инструкций много. :)

Допустим настраиваем Tomcat , настраиваем браузер, а дальше что?
Юзер в браузере вбивает ссылку к моему СП - сейчас мы с помощью JS показываем свое окно логина (конечно если не были ранее залогинены).
Соот. мне до того как показать это окно надо узнать доменный пользователь или нет.
вот здесь механика не понятна - кому какой запрос посылать, надо ли иммитировать 401-ю ошибку чтобы пошла Kerberos авторизация?
фактически то нужно чтобы СП узнал имя доменного пользователя.
...
Рейтинг: 0 / 0
Свой Java сервер приложений и active directory
    #39688733
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Basil A. SidorovАвторизация в домене работает без всяких JWS. Что вполне логично.
Чтобы клиент мог авторизоваться на сервере без дополнительного ввода требуется настроить сервер.
Чтобы настроить сервер требуется сделать несколько предварительных шагов, а потом - разобраться с учётными данными в приложении.дак в приложении, ты дал пример приложения, там нет проблем - а вопрос про браузер. и там несколько другое. сам браузер, как таковой, не может иметь доступ, как твоё приложение, для этого надо с бубном потанцевать.
...
Рейтинг: 0 / 0
25 сообщений из 91, страница 2 из 4
Форумы / Java [игнор отключен] [закрыт для гостей] / Свой Java сервер приложений и active directory
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]