|  | 
| 
Авторизация Active Directory | |||
|---|---|---|---|
| #18+ Всем привет Простой вопрос: как сделать доступ к веб-приложению только авторизованным пользователям? То есть учетка пользователя не включается ни в какие группы ActiveDirectory, но ввод пароля и авторизация обязательная для всех и, соответственно, все авторизованные пользователи могут войти в приложение (JSP/Tomcat) Раньше для ограничения доступа прописывал в web.xml проекта путь до группы AD, которая используется в качестве индикатора для предоставления доступа. Код: java 1. 2. 3. 4. 5. 6. 7. Но теперь конкретной группы нет. И фиг знает что тут вписывать ... | |||
| : 
 Нравится:
     Не нравится:
     | |||
| 03.10.2019, 09:44 |  | ||
| 
Авторизация Active Directory | |||
|---|---|---|---|
| #18+ KorcarПростой вопрос: как сделать доступ к веб-приложению только авторизованным пользователям?вин аутентификация + керберос? Клиент в домене и входит через ослик на ваш сайт без пароля. Так? ... | |||
| : 
 Нравится:
     Не нравится:
     | |||
| 03.10.2019, 09:56 |  | ||
| 
Авторизация Active Directory | |||
|---|---|---|---|
| #18+ PetroNotC SharpKorcarПростой вопрос: как сделать доступ к веб-приложению только авторизованным пользователям?вин аутентификация + керберос? Клиент в домене и входит через ослик на ваш сайт без пароля. Так? да не. чел хочет чтоб логин пароль на сайте в формочке вбивались и бэк с ними ходил в АД, подгребал оттуда юзера и его группы и говорил можно не можно. ... | |||
| : 
 Нравится:
     Не нравится:
     | |||
| 03.10.2019, 10:56 |  | ||
| 
Авторизация Active Directory | |||
|---|---|---|---|
| #18+ andreykaT, Ждем ТС. Что же он так долго думает. ... | |||
| : 
 Нравится:
     Не нравится:
     | |||
| 03.10.2019, 10:58 |  | ||
| 
Авторизация Active Directory | |||
|---|---|---|---|
| #18+ andreykaTда не. чел хочет чтоб логин пароль на сайте в формочке вбивались и бэк с ними ходил в АД, подгребал оттуда юзера и его группы и говорил можно не можно.сам чел в домене или нет? ... | |||
| : 
 Нравится:
     Не нравится:
     | |||
| 03.10.2019, 10:59 |  | ||
| 
Авторизация Active Directory | |||
|---|---|---|---|
| #18+ Spring Security ... | |||
| : 
 Нравится:
     Не нравится:
     | |||
| 03.10.2019, 10:59 |  | ||
| 
Авторизация Active Directory | |||
|---|---|---|---|
| #18+ asv79Spring Securityа без спринг? ... | |||
| : 
 Нравится:
     Не нравится:
     | |||
| 03.10.2019, 11:01 |  | ||
| 
Авторизация Active Directory | |||
|---|---|---|---|
| #18+ PetroNotC SharpandreykaT, Ждем ТС. Что же он так долго думает. товарищи, ну так обед же. вариант с установкой новых инструментов типа фреймворков и использования дополнительных протоколов немножко не подходит. Вроде как вещь то простая Андрюшка меня правильно понял: при первом входе в веб-приложение пользователь должен ввести логин пароль и тем самым авторизоваться. То есть конкретных групп доступа в AD для этого приложения нет (доступ у всех пользователей имеющих учетки в AD), но возможность анонимного входа надо как бы исключить ... | |||
| : 
 Нравится:
     Не нравится:
     | |||
| 03.10.2019, 11:31 |  | ||
| 
Авторизация Active Directory | |||
|---|---|---|---|
| #18+ PetroNotC Sharpasv79Spring Securityа без спринг? а что ест такие веб проекты без спринг?неужто на сервлетах ))) ... | |||
| : 
 Нравится:
     Не нравится:
     | |||
| 03.10.2019, 11:40 |  | ||
| 
Авторизация Active Directory | |||
|---|---|---|---|
| #18+ KorcarАндрюшка меня правильно понял: при первом входе в веб-приложение пользователь должен ввести логин пароль и тем самым авторизоваться. То есть конкретных групп доступа в AD для этого приложения нет (доступ у всех пользователей имеющих учетки в AD), но возможность анонимного входа надо как бы исключить Уточняю. При вхоле в Ось в домен не входишь? Так? Это еще до запуска ослика набора урл к тебе. 2. Но роль и логин в AD есть, иначе вообще не войти. Так? ... | |||
| : 
 Нравится:
     Не нравится:
     | |||
| 03.10.2019, 11:42 |  | ||
| 
Авторизация Active Directory | |||
|---|---|---|---|
| #18+ asv79, Веб сервер +керберос ... | |||
| : 
 Нравится:
     Не нравится:
     | |||
| 03.10.2019, 11:43 |  | ||
| 
Авторизация Active Directory | |||
|---|---|---|---|
| #18+ PetroNotC SharpKorcarАндрюшка меня правильно понял: при первом входе в веб-приложение пользователь должен ввести логин пароль и тем самым авторизоваться. То есть конкретных групп доступа в AD для этого приложения нет (доступ у всех пользователей имеющих учетки в AD), но возможность анонимного входа надо как бы исключить Уточняю. При вхоле в Ось в домен не входишь? Так? Это еще до запуска ослика набора урл к тебе. 2. Но роль и логин в AD есть, иначе вообще не войти. Так? При входе в Ось в домен входишь Это еще до запуска браузера - да. Браузер не обязательно будет ослик Учетка в АД есть, но может быть абсолютно голая, то есть не включена ни в одну доменную группу, тем не менее к приложению доступ иметь должна после ввода логина и пароля владельцем этой учетки Как-то так ... | |||
| : 
 Нравится:
     Не нравится:
     | |||
| 03.10.2019, 12:01 |  | ||
| 
Авторизация Active Directory | |||
|---|---|---|---|
| #18+ KorcarПри входе в Ось в домен входишьнааример, роль admins, user petro. Вопрос. Почему по этому логину автоматом не входить БЕЗ ФОРМЫ ВХОДА. А внутри дополнительно спроси или личный кабинет? ... | |||
| : 
 Нравится:
     Не нравится:
     | |||
| 03.10.2019, 12:09 |  | ||
| 
Авторизация Active Directory | |||
|---|---|---|---|
| #18+ PetroNotC Sharpasv79Spring Securityа без спринг? Юзай голый лдап кто тебе запретит? Но в спринге лдап это пара строк ... | |||
| : 
 Нравится:
     Не нравится:
     | |||
| 03.10.2019, 12:17 |  | ||
| 
Авторизация Active Directory | |||
|---|---|---|---|
| #18+ KorcarPetroNotC Sharpпропущено... Уточняю. При вхоле в Ось в домен не входишь? Так? Это еще до запуска ослика набора урл к тебе. 2. Но роль и логин в AD есть, иначе вообще не войти. Так? При входе в Ось в домен входишь Это еще до запуска браузера - да. Браузер не обязательно будет ослик Учетка в АД есть, но может быть абсолютно голая, то есть не включена ни в одну доменную группу, тем не менее к приложению доступ иметь должна после ввода логина и пароля владельцем этой учетки Как-то так Где пароль вводить то?) в браузере?? ... | |||
| : 
 Нравится:
     Не нравится:
     | |||
| 03.10.2019, 12:18 |  | ||
| 
Авторизация Active Directory | |||
|---|---|---|---|
| #18+ PetroNotC SharpKorcarПри входе в Ось в домен входишьнааример, роль admins, user petro. Вопрос. Почему по этому логину автоматом не входить БЕЗ ФОРМЫ ВХОДА. А внутри дополнительно спроси или личный кабинет? не-не-не. в веб-системах пока пароль не введешь никакие роли АД автоматом не работают, поэтому связку логин-пароль надо ручками вводить в обязаловку вход в домен - это значит, что на твой профиль в компе, с которого заходишь, сразу накатываются доменные политики и проходит виндовая авторизация в системах, которые её поддерживают (при первом обращении без ввода пароля), но это не наш случай ... | |||
| : 
 Нравится:
     Не нравится:
     | |||
| 03.10.2019, 12:21 |  | ||
| 
Авторизация Active Directory | |||
|---|---|---|---|
| #18+ andreykaTKorcarпропущено... При входе в Ось в домен входишь Это еще до запуска браузера - да. Браузер не обязательно будет ослик Учетка в АД есть, но может быть абсолютно голая, то есть не включена ни в одну доменную группу, тем не менее к приложению доступ иметь должна после ввода логина и пароля владельцем этой учетки Как-то так Где пароль вводить то?) в браузере?? да. в браузере при входе в веб-приложение. раньше при ограничении доступа 1-2 группами АД они прописывались в web.xml проекта, и веб-приложение в любом случае запрашивала пароль на вход, чтобы проверить вхождение введённой учетки в эти группы, а теперь групп нет, но авторизация нужна (виндовая не поддерживается, да и войти может не только тот чел, кто в данный момент на компе залогинился) Где веб-проекту JSP-шному выставить флажок: всегда спрашивать логин-пароль юзера? - в этом вопрос Ибо надо бы прочитать само имя учетки, подгрузить фио, телефон, мыло из AD ... | |||
| : 
 Нравится:
     Не нравится:
     | |||
| 03.10.2019, 12:27 |  | ||
| 
Авторизация Active Directory | |||
|---|---|---|---|
| #18+ гугли слова spring security ldap active directory example  вот по ходу самый простой: https://medium.com/@viraj.rajaguru/how-to-use-spring-security-to-authenticate-with-microsoft-active-directory-1caff11c57f2 ... | |||
| : 
 Нравится:
     Не нравится:
     | |||
| 03.10.2019, 12:34 |  | ||
| 
Авторизация Active Directory | |||
|---|---|---|---|
| #18+ Korcarне-не-не. в веб-системах пока пароль не введешь никакие роли АД автоматом не работают, поэтому связку логин-пароль надо ручками вводить в обязаловкуразуверьте меня. Я про роли спрашиваю? Почему нельзя по логину вошедшему в AD зайти на ваш сайт не вводя второй раз? ... | |||
| : 
 Нравится:
     Не нравится:
     | |||
| 03.10.2019, 12:51 |  | ||
| 
Авторизация Active Directory | |||
|---|---|---|---|
| #18+ andreykaTЮзай голый лдап кто тебе запретит? Но в спринге лдап это пара строкя говорил о настройке веб сервера на керберос а не голом ldap. Это же не спринг. ... | |||
| : 
 Нравится:
     Не нравится:
     | |||
| 03.10.2019, 12:53 |  | ||
| 
Авторизация Active Directory | |||
|---|---|---|---|
| #18+ andreykaT, авторСуществует четыре компонента конфигурации встроенной поддержки Tomcat для проверки подлинности Windows. Это спринг? ... | |||
| : 
 Нравится:
     Не нравится:
     | |||
| 03.10.2019, 12:56 |  | ||
| 
Авторизация Active Directory | |||
|---|---|---|---|
| #18+ Korcarвиндовая не поддерживается, да и войти может не только тот чел, кто в данный момент на компе залогинилсянаконец то сказал. Конечно, если петров админ зашел, а на сайт нужно зайти как сидоров уборщица. Ваше право. ... | |||
| : 
 Нравится:
     Не нравится:
     | |||
| 03.10.2019, 12:58 |  | ||
| 
Авторизация Active Directory | |||
|---|---|---|---|
| #18+ PetroNotC SharpKorcarне-не-не. в веб-системах пока пароль не введешь никакие роли АД автоматом не работают, поэтому связку логин-пароль надо ручками вводить в обязаловкуразуверьте меня. Я про роли спрашиваю? да, ты про роли спрашиваешь: PetroNotC Sharpнааример, роль admins, user petro. PetroNotC SharpПочему нельзя по логину вошедшему в AD зайти на ваш сайт не вводя второй раз? потому что на мой сайт может войти не тот, кто вошел в комп - такая вот заковыка ... | |||
| : 
 Нравится:
     Не нравится:
     | |||
| 03.10.2019, 13:03 |  | ||
| 
Авторизация Active Directory | |||
|---|---|---|---|
| #18+ andreykaTгугли слова spring security ldap active directory example  вот по ходу самый простой: https://medium.com/@viraj.rajaguru/how-to-use-spring-security-to-authenticate-with-microsoft-active-directory-1caff11c57f2 незаинсталлен у меня тут спринг. дальше есть смысл ссыль смотреть? ... | |||
| : 
 Нравится:
     Не нравится:
     | |||
| 03.10.2019, 13:04 |  | ||
| 
Авторизация Active Directory | |||
|---|---|---|---|
| #18+ Korcarпотому что на мой сайт может войти не тот, кто вошел в комп - такая вот заковыкада. Понял я. Ты просто позже это написал. Тогда зачем вообще привязка к АД если входит другой? В винде он не хочет перелогиниться? Сделай вообще отдельно от АД. ... | |||
| : 
 Нравится:
     Не нравится:
     | |||
| 03.10.2019, 13:11 |  | ||
|  | 

| start [/forum/topic.php?fid=59&msg=39870966&tid=2121083]: | 0ms | 
| get settings: | 9ms | 
| get forum list: | 13ms | 
| check forum access: | 4ms | 
| check topic access: | 4ms | 
| track hit: | 27ms | 
| get topic data: | 9ms | 
| get forum data: | 2ms | 
| get page messages: | 52ms | 
| get tp. blocked users: | 1ms | 
| others: | 240ms | 
| total: | 361ms | 

| 0 / 0 | 
