|
Свой Java сервер приложений и active directory
|
|||
---|---|---|---|
#18+
Basil A. Sidorovвадякак браузер может узнать под каким логином юзер зашёл в windows?Любое виндовое приложение может и узнать логин пользователя и даже безопасно авторизоваться на сторонних ресурсах. Как например в Java Script в браузере это узнать? ... |
|||
:
Нравится:
Не нравится:
|
|||
16.08.2018, 11:41 |
|
Свой Java сервер приложений и active directory
|
|||
---|---|---|---|
#18+
вадяpaulman2Браузер не можетесли знаешь ответ зачем спрашиваешь? что ты хочешь выяснить? Я уже написал что я хочу. То что браузер не может не означает что задача не разрешима. ... |
|||
:
Нравится:
Не нравится:
|
|||
16.08.2018, 11:42 |
|
Свой Java сервер приложений и active directory
|
|||
---|---|---|---|
#18+
paulman2Как например в Java Script в браузере это узнать?если это было бы разрешено - представляешь, что было бы? js даже к файловой системе доступа не имеет. ... |
|||
:
Нравится:
Не нравится:
|
|||
16.08.2018, 11:44 |
|
Свой Java сервер приложений и active directory
|
|||
---|---|---|---|
#18+
paulman2То что браузер не может не означает что задача не разрешима.используй только IE ... |
|||
:
Нравится:
Не нравится:
|
|||
16.08.2018, 11:45 |
|
Свой Java сервер приложений и active directory
|
|||
---|---|---|---|
#18+
вадяpaulman2Как например в Java Script в браузере это узнать?если это было бы разрешено - представляешь, что было бы? js даже к файловой системе доступа не имеет. Я знаю, поэтому и ищу другое решение. Хочется простое решение... ... |
|||
:
Нравится:
Не нравится:
|
|||
16.08.2018, 11:45 |
|
Свой Java сервер приложений и active directory
|
|||
---|---|---|---|
#18+
вадяpaulman2То что браузер не может не означает что задача не разрешима.используй только IE Не катит - у нас хром ... |
|||
:
Нравится:
Не нравится:
|
|||
16.08.2018, 11:45 |
|
Свой Java сервер приложений и active directory
|
|||
---|---|---|---|
#18+
paulman2Я знаю, поэтому и ищу другое решение. Хочется простое решение...я предложил - по ip. но это только в локальной сети и то если ip четко привязаны к компу. ... |
|||
:
Нравится:
Не нравится:
|
|||
16.08.2018, 11:46 |
|
Свой Java сервер приложений и active directory
|
|||
---|---|---|---|
#18+
paulman2Не катит - у нас хромзначит никак хром не может узнать. иначе это будет дыра в безопасности ... |
|||
:
Нравится:
Не нравится:
|
|||
16.08.2018, 11:47 |
|
Свой Java сервер приложений и active directory
|
|||
---|---|---|---|
#18+
вадяpaulman2Не катит - у нас хромзначит никак хром не может узнать. иначе это будет дыра в безопасности Ну так для этого есть всякие Waffle, SSO, Kerberos итд. Но не хочется городить сложной огород ... |
|||
:
Нравится:
Не нравится:
|
|||
16.08.2018, 11:51 |
|
Свой Java сервер приложений и active directory
|
|||
---|---|---|---|
#18+
вадябраузер обладает такой возможностью? Код: plaintext 1.
А кросплатформенная реализация NTLM у мозилы есть уже лет десять. P.S. Если лень читать MSDN, то хотя бы в javadoc загляните. ... |
|||
:
Нравится:
Не нравится:
|
|||
16.08.2018, 11:53 |
|
Свой Java сервер приложений и active directory
|
|||
---|---|---|---|
#18+
paulman2Ну так для этого есть всякие Waffle, SSO, Kerberos итд. Но не хочется городить сложной огородгде они есть? на сервере? если браузер мог бы узнать такую инфу - он смог бы делать много что в локальной сети. можно на каждый комп - устанавливать сервер, обращаясь к которому можно получить желаемое, но это тоже будет дыра и куча лишнего головняка. ... |
|||
:
Нравится:
Не нравится:
|
|||
16.08.2018, 11:55 |
|
Свой Java сервер приложений и active directory
|
|||
---|---|---|---|
#18+
Basil A. SidorovЭто для наглядности. А кросплатформенная реализация NTLM у мозилы есть уже лет десять.это java, а не javascript. если ТС будет запускать JWS - тогда да. но это деприкайтед ... |
|||
:
Нравится:
Не нравится:
|
|||
16.08.2018, 11:58 |
|
Свой Java сервер приложений и active directory
|
|||
---|---|---|---|
#18+
paulman2Но не хочется городить сложной огородА придётся. Более того "искаропки" работает только Kerberos, который должен уметь браузер. Умеет ли виндовый хром керберос - не в курсе. ... |
|||
:
Нравится:
Не нравится:
|
|||
16.08.2018, 11:59 |
|
Свой Java сервер приложений и active directory
|
|||
---|---|---|---|
#18+
paulman2, а в чем проблема ввода логина/пароля? ... |
|||
:
Нравится:
Не нравится:
|
|||
16.08.2018, 12:01 |
|
Свой Java сервер приложений и active directory
|
|||
---|---|---|---|
#18+
вадяpaulman2, а в чем проблема ввода логина/пароля? В желании заказчика ... |
|||
:
Нравится:
Не нравится:
|
|||
16.08.2018, 12:06 |
|
Свой Java сервер приложений и active directory
|
|||
---|---|---|---|
#18+
... |
|||
:
Нравится:
Не нравится:
|
|||
16.08.2018, 12:10 |
|
Свой Java сервер приложений и active directory
|
|||
---|---|---|---|
#18+
вадяно это деприкайтедНе надо страдать ерундой. Я привёл пример приложения, которое прекрасно знает логин пользователя, под которым оно работает. Авторизация под этим логином на стороннем ресурсе - отдельная задача, которая сильно зависит от типа учётной записи. Для Tomcat это "Windows Authentification" в разделе документации соответствующей версии. ... |
|||
:
Нравится:
Не нравится:
|
|||
16.08.2018, 12:10 |
|
Свой Java сервер приложений и active directory
|
|||
---|---|---|---|
#18+
paulman2, http://winitpro.ru/index.php/2018/01/22/nastrojka-kerberos-autentifikacii-v-razlichnyx-brauzerax/ https://yandex.ru/search/?clid=2186618&text=хром керберос&lr=54&redircnt=1534410135.1 ... |
|||
:
Нравится:
Не нравится:
|
|||
16.08.2018, 12:11 |
|
Свой Java сервер приложений и active directory
|
|||
---|---|---|---|
#18+
Basil A. Sidorov, Тока ему почему то не нравится аутентификация томката. Вот еще ссылка: https://stackoverflow.com/questions/439120/how-to-configure-tomcat-to-use-windows-ntlm-authentication ... |
|||
:
Нравится:
Не нравится:
|
|||
16.08.2018, 12:16 |
|
Свой Java сервер приложений и active directory
|
|||
---|---|---|---|
#18+
Basil A. SidorovЯ привёл пример приложения, которое прекрасно знает логин пользователя, под которым оно работает. Авторизация под этим логином на стороннем ресурсе - отдельная задача, которая сильно зависит от типа учётной записи.приложение - да, но чтобы такое приложение запускалось из браузера - нужно JWS.... ... |
|||
:
Нравится:
Не нравится:
|
|||
16.08.2018, 12:17 |
|
Свой Java сервер приложений и active directory
|
|||
---|---|---|---|
#18+
Basil A. SidorovДля Tomcat это "Windows Authentification" в разделе документации соответствующей версии.а как зайти в этот tomcat? без логина/пароля? ... |
|||
:
Нравится:
Не нравится:
|
|||
16.08.2018, 12:19 |
|
Свой Java сервер приложений и active directory
|
|||
---|---|---|---|
#18+
вадяBasil A. SidorovДля Tomcat это "Windows Authentification" в разделе документации соответствующей версии.а как зайти в этот tomcat? без логина/пароля? Рядом топик есть про jndi + ad. ... |
|||
:
Нравится:
Не нравится:
|
|||
16.08.2018, 12:26 |
|
Свой Java сервер приложений и active directory
|
|||
---|---|---|---|
#18+
вадяприложение - да, но чтобы такое приложение запускалось из браузера - нужно JWS...."Ты, Зин, на грубость нарываешься и всё обидеть наровишь ...". Авторизация в домене работает без всяких JWS. Что вполне логично. Чтобы клиент мог авторизоваться на сервере без дополнительного ввода требуется настроить сервер. Чтобы настроить сервер требуется сделать несколько предварительных шагов, а потом - разобраться с учётными данными в приложении. Тут не на форуме надо сидеть, а собрать тестовую систему в тестовом или реальном домене и начинать "делать по инструкции". ... |
|||
:
Нравится:
Не нравится:
|
|||
16.08.2018, 12:29 |
|
Свой Java сервер приложений и active directory
|
|||
---|---|---|---|
#18+
а собрать тестовую систему в тестовом или реальном домене и начинать "делать по инструкции".[/quot] Всем спасибо за информацию. Но картина мира у меня все равно не складывается :) Сорри - я не сетевик и не админ. Да, собрать тестовую среду по инструкции надо! проблема в том что инструкций много. :) Допустим настраиваем Tomcat , настраиваем браузер, а дальше что? Юзер в браузере вбивает ссылку к моему СП - сейчас мы с помощью JS показываем свое окно логина (конечно если не были ранее залогинены). Соот. мне до того как показать это окно надо узнать доменный пользователь или нет. вот здесь механика не понятна - кому какой запрос посылать, надо ли иммитировать 401-ю ошибку чтобы пошла Kerberos авторизация? фактически то нужно чтобы СП узнал имя доменного пользователя. ... |
|||
:
Нравится:
Не нравится:
|
|||
16.08.2018, 12:36 |
|
Свой Java сервер приложений и active directory
|
|||
---|---|---|---|
#18+
Basil A. SidorovАвторизация в домене работает без всяких JWS. Что вполне логично. Чтобы клиент мог авторизоваться на сервере без дополнительного ввода требуется настроить сервер. Чтобы настроить сервер требуется сделать несколько предварительных шагов, а потом - разобраться с учётными данными в приложении.дак в приложении, ты дал пример приложения, там нет проблем - а вопрос про браузер. и там несколько другое. сам браузер, как таковой, не может иметь доступ, как твоё приложение, для этого надо с бубном потанцевать. ... |
|||
:
Нравится:
Не нравится:
|
|||
16.08.2018, 12:38 |
|
|
start [/forum/topic.php?fid=59&msg=39688693&tid=2121841]: |
0ms |
get settings: |
8ms |
get forum list: |
15ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
459ms |
get topic data: |
12ms |
get forum data: |
3ms |
get page messages: |
55ms |
get tp. blocked users: |
1ms |
others: | 357ms |
total: | 916ms |
0 / 0 |