powered by simpleCommunicator - 2.0.56     © 2025 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Java [игнор отключен] [закрыт для гостей] / Свой Java сервер приложений и active directory
16 сообщений из 91, страница 4 из 4
Свой Java сервер приложений и active directory
    #39688874
вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
paulman2запустил простой сервлет под томкатом.
print(out, "Remote user", req.getRemoteUser());
как и ожидалось выдал nullещё раз
https://www.ibm.com/support/knowledgecenter/ru/ssw_i5_54/rzamy/secgetru.htm
...
Рейтинг: 0 / 0
Свой Java сервер приложений и active directory
    #39688875
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ну, еще в sso делают фильтры перед сервлетом.
...
Рейтинг: 0 / 0
Свой Java сервер приложений и active directory
    #39688876
Korcar
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
paulman2запустил простой сервлет под томкатом.
print(out, "Remote user", req.getRemoteUser());
как и ожидалось выдал null
это всё потому, что не проведена процедура аутентификации
...
Рейтинг: 0 / 0
Свой Java сервер приложений и active directory
    #39688877
paulman2
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Petro123ты ожидал что твоя наколенка гениальная?
Защищают ресурсы, т.е. урл. А не внутренность сервлета.
Ресурсами являются данные которые выдает сервлет, кроме него по урлу ничего нет.
...
Рейтинг: 0 / 0
Свой Java сервер приложений и active directory
    #39688883
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
paulman2Petro123ты ожидал что твоя наколенка гениальная?
Защищают ресурсы, т.е. урл. А не внутренность сервлета.
Ресурсами являются данные которые выдает сервлет, кроме него по урлу ничего нет.упрямство выше некуда.
...
Рейтинг: 0 / 0
Свой Java сервер приложений и active directory
    #39688885
paulman2
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Korcarэто всё потому, что не проведена процедура аутентификации
Итого : если авторизации и аутентификации в томкате не будет, то getRemoteUser ничего выдавать не будет???
...
Рейтинг: 0 / 0
Свой Java сервер приложений и active directory
    #39688891
paulman2
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Petro123упрямство выше некуда.
хорошо, для общего развития - если в системе 1000 пользователей - их надо всех в томкате заводить?
...
Рейтинг: 0 / 0
Свой Java сервер приложений и active directory
    #39688908
Korcar
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
paulman2Korcarэто всё потому, что не проведена процедура аутентификации
Итого : если авторизации и аутентификации в томкате не будет, то getRemoteUser ничего выдавать не будет???
без теста булочка получится?

зы: в случае с АД аутентификация проходит в АД, но доступ к конкретным ресурсам программы контролирует томкат
...
Рейтинг: 0 / 0
Свой Java сервер приложений и active directory
    #39688910
paulman2
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Korcarбез теста булочка получится?

зы: в случае с АД аутентификация проходит в АД, но доступ к конкретным ресурсам программы контролирует томкат
Стенд собираем.
Но все же - как он контролирует если я в его настройках никаких ограничений не прописывал.
...
Рейтинг: 0 / 0
Свой Java сервер приложений и active directory
    #39688911
Korcar
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
paulman2Petro123упрямство выше некуда.
хорошо, для общего развития - если в системе 1000 пользователей - их надо всех в томкате заводить?
для 1к пользователей одной сети разворачивают домен с АД и контроллером. томкат к контроллеру только подключается
...
Рейтинг: 0 / 0
Свой Java сервер приложений и active directory
    #39688921
Korcar
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
paulman2Korcarбез теста булочка получится?

зы: в случае с АД аутентификация проходит в АД, но доступ к конкретным ресурсам программы контролирует томкат
Стенд собираем.
Но все же - как он контролирует если я в его настройках никаких ограничений не прописывал.
"никаких ограничений не прописывал", поэтому request.getRemoteUser() = null. Без шуток
...
Рейтинг: 0 / 0
Свой Java сервер приложений и active directory
    #39688922
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
paulman2Petro123упрямство выше некуда.
хорошо, для общего развития - если в системе 1000 пользователей - их надо всех в томкате заводить?
Ты так и не понял?
Юзвери в АД при аутентификации томката.
Твои что были не нужны.
...
Рейтинг: 0 / 0
Свой Java сервер приложений и active directory
    #39688923
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Korcar,
Ну он пропишет маппинг - роль на ресурс урл.
...
Рейтинг: 0 / 0
Свой Java сервер приложений и active directory
    #39688924
paulman2
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Petro123Ты так и не понял?
Юзвери в АД при аутентификации томката.
Твои что были не нужны.
Ну извини - я ж не с нуля систему делаю - она работает уже 15 лет :)
...
Рейтинг: 0 / 0
Свой Java сервер приложений и active directory
    #39688928
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
paulman2Petro123Ты так и не понял?
Юзвери в АД при аутентификации томката.
Твои что были не нужны.
Ну извини - я ж не с нуля систему делаю - она работает уже 15 лет :)самый срок всё переписать с нуля)))
...
Рейтинг: 0 / 0
Свой Java сервер приложений и active directory
    #39689884
unregestered
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Все бразуеры понимают SPNEGO/Kerberos. У нас на работе приходится с бубном плясать чтобы залогинится не под своим юзером и заставить выводит форму с логином и паролем. Возможно у нас браузеры политиками настраиваются.

Не знал что томкат уже понимает spnego, раньше мы сторонние библиотеки юзали. Про NTLM забудьте оно устарело миллион лет назад. Щас юзается Kerberos.

Браузер обращается к виндовому домену и получает тикет связанный с текущим пользователем. Затем этот тикет отсылается на сервер и тот может его проверить подключившись к домену и получить пользователя. Весь этот механизм реализовать вручную задолбаетесь. Юзайте стандартные средства. В общем матан рулит.
...
Рейтинг: 0 / 0
16 сообщений из 91, страница 4 из 4
Форумы / Java [игнор отключен] [закрыт для гостей] / Свой Java сервер приложений и active directory
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]