|
Свой Java сервер приложений и active directory
|
|||
---|---|---|---|
#18+
paulman2запустил простой сервлет под томкатом. print(out, "Remote user", req.getRemoteUser()); как и ожидалось выдал nullещё раз https://www.ibm.com/support/knowledgecenter/ru/ssw_i5_54/rzamy/secgetru.htm ... |
|||
:
Нравится:
Не нравится:
|
|||
16.08.2018, 14:23 |
|
Свой Java сервер приложений и active directory
|
|||
---|---|---|---|
#18+
Ну, еще в sso делают фильтры перед сервлетом. ... |
|||
:
Нравится:
Не нравится:
|
|||
16.08.2018, 14:24 |
|
Свой Java сервер приложений и active directory
|
|||
---|---|---|---|
#18+
paulman2запустил простой сервлет под томкатом. print(out, "Remote user", req.getRemoteUser()); как и ожидалось выдал null это всё потому, что не проведена процедура аутентификации ... |
|||
:
Нравится:
Не нравится:
|
|||
16.08.2018, 14:25 |
|
Свой Java сервер приложений и active directory
|
|||
---|---|---|---|
#18+
Petro123ты ожидал что твоя наколенка гениальная? Защищают ресурсы, т.е. урл. А не внутренность сервлета. Ресурсами являются данные которые выдает сервлет, кроме него по урлу ничего нет. ... |
|||
:
Нравится:
Не нравится:
|
|||
16.08.2018, 14:26 |
|
Свой Java сервер приложений и active directory
|
|||
---|---|---|---|
#18+
paulman2Petro123ты ожидал что твоя наколенка гениальная? Защищают ресурсы, т.е. урл. А не внутренность сервлета. Ресурсами являются данные которые выдает сервлет, кроме него по урлу ничего нет.упрямство выше некуда. ... |
|||
:
Нравится:
Не нравится:
|
|||
16.08.2018, 14:27 |
|
Свой Java сервер приложений и active directory
|
|||
---|---|---|---|
#18+
Korcarэто всё потому, что не проведена процедура аутентификации Итого : если авторизации и аутентификации в томкате не будет, то getRemoteUser ничего выдавать не будет??? ... |
|||
:
Нравится:
Не нравится:
|
|||
16.08.2018, 14:28 |
|
Свой Java сервер приложений и active directory
|
|||
---|---|---|---|
#18+
Petro123упрямство выше некуда. хорошо, для общего развития - если в системе 1000 пользователей - их надо всех в томкате заводить? ... |
|||
:
Нравится:
Не нравится:
|
|||
16.08.2018, 14:31 |
|
Свой Java сервер приложений и active directory
|
|||
---|---|---|---|
#18+
paulman2Korcarэто всё потому, что не проведена процедура аутентификации Итого : если авторизации и аутентификации в томкате не будет, то getRemoteUser ничего выдавать не будет??? без теста булочка получится? зы: в случае с АД аутентификация проходит в АД, но доступ к конкретным ресурсам программы контролирует томкат ... |
|||
:
Нравится:
Не нравится:
|
|||
16.08.2018, 14:53 |
|
Свой Java сервер приложений и active directory
|
|||
---|---|---|---|
#18+
Korcarбез теста булочка получится? зы: в случае с АД аутентификация проходит в АД, но доступ к конкретным ресурсам программы контролирует томкат Стенд собираем. Но все же - как он контролирует если я в его настройках никаких ограничений не прописывал. ... |
|||
:
Нравится:
Не нравится:
|
|||
16.08.2018, 14:54 |
|
Свой Java сервер приложений и active directory
|
|||
---|---|---|---|
#18+
paulman2Petro123упрямство выше некуда. хорошо, для общего развития - если в системе 1000 пользователей - их надо всех в томкате заводить? для 1к пользователей одной сети разворачивают домен с АД и контроллером. томкат к контроллеру только подключается ... |
|||
:
Нравится:
Не нравится:
|
|||
16.08.2018, 14:54 |
|
Свой Java сервер приложений и active directory
|
|||
---|---|---|---|
#18+
paulman2Korcarбез теста булочка получится? зы: в случае с АД аутентификация проходит в АД, но доступ к конкретным ресурсам программы контролирует томкат Стенд собираем. Но все же - как он контролирует если я в его настройках никаких ограничений не прописывал. "никаких ограничений не прописывал", поэтому request.getRemoteUser() = null. Без шуток ... |
|||
:
Нравится:
Не нравится:
|
|||
16.08.2018, 15:08 |
|
Свой Java сервер приложений и active directory
|
|||
---|---|---|---|
#18+
paulman2Petro123упрямство выше некуда. хорошо, для общего развития - если в системе 1000 пользователей - их надо всех в томкате заводить? Ты так и не понял? Юзвери в АД при аутентификации томката. Твои что были не нужны. ... |
|||
:
Нравится:
Не нравится:
|
|||
16.08.2018, 15:09 |
|
Свой Java сервер приложений и active directory
|
|||
---|---|---|---|
#18+
Korcar, Ну он пропишет маппинг - роль на ресурс урл. ... |
|||
:
Нравится:
Не нравится:
|
|||
16.08.2018, 15:10 |
|
Свой Java сервер приложений и active directory
|
|||
---|---|---|---|
#18+
Petro123Ты так и не понял? Юзвери в АД при аутентификации томката. Твои что были не нужны. Ну извини - я ж не с нуля систему делаю - она работает уже 15 лет :) ... |
|||
:
Нравится:
Не нравится:
|
|||
16.08.2018, 15:10 |
|
Свой Java сервер приложений и active directory
|
|||
---|---|---|---|
#18+
paulman2Petro123Ты так и не понял? Юзвери в АД при аутентификации томката. Твои что были не нужны. Ну извини - я ж не с нуля систему делаю - она работает уже 15 лет :)самый срок всё переписать с нуля))) ... |
|||
:
Нравится:
Не нравится:
|
|||
16.08.2018, 15:13 |
|
Свой Java сервер приложений и active directory
|
|||
---|---|---|---|
#18+
Все бразуеры понимают SPNEGO/Kerberos. У нас на работе приходится с бубном плясать чтобы залогинится не под своим юзером и заставить выводит форму с логином и паролем. Возможно у нас браузеры политиками настраиваются. Не знал что томкат уже понимает spnego, раньше мы сторонние библиотеки юзали. Про NTLM забудьте оно устарело миллион лет назад. Щас юзается Kerberos. Браузер обращается к виндовому домену и получает тикет связанный с текущим пользователем. Затем этот тикет отсылается на сервер и тот может его проверить подключившись к домену и получить пользователя. Весь этот механизм реализовать вручную задолбаетесь. Юзайте стандартные средства. В общем матан рулит. ... |
|||
:
Нравится:
Не нравится:
|
|||
19.08.2018, 09:01 |
|
|
start [/forum/topic.php?fid=59&msg=39688876&tid=2121841]: |
0ms |
get settings: |
9ms |
get forum list: |
13ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
64ms |
get topic data: |
13ms |
get forum data: |
3ms |
get page messages: |
56ms |
get tp. blocked users: |
2ms |
others: | 326ms |
total: | 492ms |
0 / 0 |