powered by simpleCommunicator - 2.0.39     © 2025 Programmizd 02
Форумы / Java [игнор отключен] [закрыт для гостей] / Авторизация Active Directory
25 сообщений из 35, страница 1 из 2
Авторизация Active Directory
    #39870966
Korcar
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Всем привет

Простой вопрос: как сделать доступ к веб-приложению только авторизованным пользователям? То есть учетка пользователя не включается ни в какие группы ActiveDirectory, но ввод пароля и авторизация обязательная для всех и, соответственно, все авторизованные пользователи могут войти в приложение (JSP/Tomcat)


Раньше для ограничения доступа прописывал в web.xml проекта путь до группы AD, которая используется в качестве индикатора для предоставления доступа.
Код: java
1.
2.
3.
4.
5.
6.
7.
<auth-constraint>
  <role-name></role-name>
</auth-constraint>
...
<security-role>
  <role-name></role-name>
</security-role>


Но теперь конкретной группы нет. И фиг знает что тут вписывать
...
Рейтинг: 0 / 0
Авторизация Active Directory
    #39870969
PetroNotC Sharp
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
KorcarПростой вопрос: как сделать доступ к веб-приложению только авторизованным пользователям?вин аутентификация + керберос?
Клиент в домене и входит через ослик на ваш сайт без пароля. Так?
...
Рейтинг: 0 / 0
Авторизация Active Directory
    #39871007
andreykaT
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
PetroNotC SharpKorcarПростой вопрос: как сделать доступ к веб-приложению только авторизованным пользователям?вин аутентификация + керберос?
Клиент в домене и входит через ослик на ваш сайт без пароля. Так?
да не. чел хочет чтоб логин пароль на сайте в формочке вбивались и бэк с ними ходил в АД, подгребал оттуда юзера и его группы и говорил можно не можно.
...
Рейтинг: 0 / 0
Авторизация Active Directory
    #39871010
PetroNotC Sharp
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
andreykaT,
Ждем ТС. Что же он так долго думает.
...
Рейтинг: 0 / 0
Авторизация Active Directory
    #39871012
PetroNotC Sharp
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
andreykaTда не. чел хочет чтоб логин пароль на сайте в формочке вбивались и бэк с ними ходил в АД, подгребал оттуда юзера и его группы и говорил можно не можно.сам чел в домене или нет?
...
Рейтинг: 0 / 0
Авторизация Active Directory
    #39871013
Фотография asv79
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Spring Security
...
Рейтинг: 0 / 0
Авторизация Active Directory
    #39871016
PetroNotC Sharp
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
asv79Spring Securityа без спринг?
...
Рейтинг: 0 / 0
Авторизация Active Directory
    #39871032
Korcar
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
PetroNotC SharpandreykaT,
Ждем ТС. Что же он так долго думает.
товарищи, ну так обед же.

вариант с установкой новых инструментов типа фреймворков и использования дополнительных протоколов немножко не подходит. Вроде как вещь то простая

Андрюшка меня правильно понял: при первом входе в веб-приложение пользователь должен ввести логин пароль и тем самым авторизоваться. То есть конкретных групп доступа в AD для этого приложения нет (доступ у всех пользователей имеющих учетки в AD), но возможность анонимного входа надо как бы исключить
...
Рейтинг: 0 / 0
Авторизация Active Directory
    #39871038
Фотография asv79
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
PetroNotC Sharpasv79Spring Securityа без спринг?
а что ест такие веб проекты без спринг?неужто на сервлетах )))
...
Рейтинг: 0 / 0
Авторизация Active Directory
    #39871039
PetroNotC Sharp
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
KorcarАндрюшка меня правильно понял: при первом входе в веб-приложение пользователь должен ввести логин пароль и тем самым авторизоваться. То есть конкретных групп доступа в AD для этого приложения нет (доступ у всех пользователей имеющих учетки в AD), но возможность анонимного входа надо как бы исключить
Уточняю.
При вхоле в Ось в домен не входишь? Так?
Это еще до запуска ослика набора урл к тебе.
2. Но роль и логин в AD есть, иначе вообще не войти.
Так?
...
Рейтинг: 0 / 0
Авторизация Active Directory
    #39871041
PetroNotC Sharp
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
asv79,
Веб сервер +керберос
...
Рейтинг: 0 / 0
Авторизация Active Directory
    #39871050
Korcar
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
PetroNotC SharpKorcarАндрюшка меня правильно понял: при первом входе в веб-приложение пользователь должен ввести логин пароль и тем самым авторизоваться. То есть конкретных групп доступа в AD для этого приложения нет (доступ у всех пользователей имеющих учетки в AD), но возможность анонимного входа надо как бы исключить
Уточняю.
При вхоле в Ось в домен не входишь? Так?
Это еще до запуска ослика набора урл к тебе.
2. Но роль и логин в AD есть, иначе вообще не войти.
Так?
При входе в Ось в домен входишь
Это еще до запуска браузера - да. Браузер не обязательно будет ослик
Учетка в АД есть, но может быть абсолютно голая, то есть не включена ни в одну доменную группу, тем не менее к приложению доступ иметь должна после ввода логина и пароля владельцем этой учетки
Как-то так
...
Рейтинг: 0 / 0
Авторизация Active Directory
    #39871053
PetroNotC Sharp
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
KorcarПри входе в Ось в домен входишьнааример, роль admins, user petro.
Вопрос. Почему по этому логину автоматом не входить БЕЗ ФОРМЫ ВХОДА.
А внутри дополнительно спроси или личный кабинет?
...
Рейтинг: 0 / 0
Авторизация Active Directory
    #39871056
andreykaT
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
PetroNotC Sharpasv79Spring Securityа без спринг?
Юзай голый лдап кто тебе запретит? Но в спринге лдап это пара строк
...
Рейтинг: 0 / 0
Авторизация Active Directory
    #39871058
andreykaT
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
KorcarPetroNotC Sharpпропущено...

Уточняю.
При вхоле в Ось в домен не входишь? Так?
Это еще до запуска ослика набора урл к тебе.
2. Но роль и логин в AD есть, иначе вообще не войти.
Так?
При входе в Ось в домен входишь
Это еще до запуска браузера - да. Браузер не обязательно будет ослик
Учетка в АД есть, но может быть абсолютно голая, то есть не включена ни в одну доменную группу, тем не менее к приложению доступ иметь должна после ввода логина и пароля владельцем этой учетки
Как-то так
Где пароль вводить то?) в браузере??
...
Рейтинг: 0 / 0
Авторизация Active Directory
    #39871064
Korcar
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
PetroNotC SharpKorcarПри входе в Ось в домен входишьнааример, роль admins, user petro.
Вопрос. Почему по этому логину автоматом не входить БЕЗ ФОРМЫ ВХОДА.
А внутри дополнительно спроси или личный кабинет?
не-не-не. в веб-системах пока пароль не введешь никакие роли АД автоматом не работают, поэтому связку логин-пароль надо ручками вводить в обязаловку

вход в домен - это значит, что на твой профиль в компе, с которого заходишь, сразу накатываются доменные политики и проходит виндовая авторизация в системах, которые её поддерживают (при первом обращении без ввода пароля), но это не наш случай
...
Рейтинг: 0 / 0
Авторизация Active Directory
    #39871067
Korcar
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
andreykaTKorcarпропущено...

При входе в Ось в домен входишь
Это еще до запуска браузера - да. Браузер не обязательно будет ослик
Учетка в АД есть, но может быть абсолютно голая, то есть не включена ни в одну доменную группу, тем не менее к приложению доступ иметь должна после ввода логина и пароля владельцем этой учетки
Как-то так
Где пароль вводить то?) в браузере??
да. в браузере при входе в веб-приложение. раньше при ограничении доступа 1-2 группами АД они прописывались в web.xml проекта, и веб-приложение в любом случае запрашивала пароль на вход, чтобы проверить вхождение введённой учетки в эти группы, а теперь групп нет, но авторизация нужна (виндовая не поддерживается, да и войти может не только тот чел, кто в данный момент на компе залогинился)
Где веб-проекту JSP-шному выставить флажок: всегда спрашивать логин-пароль юзера? - в этом вопрос

Ибо надо бы прочитать само имя учетки, подгрузить фио, телефон, мыло из AD
...
Рейтинг: 0 / 0
Авторизация Active Directory
    #39871077
andreykaT
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
гугли слова spring security ldap active directory example
вот по ходу самый простой:
https://medium.com/@viraj.rajaguru/how-to-use-spring-security-to-authenticate-with-microsoft-active-directory-1caff11c57f2
...
Рейтинг: 0 / 0
Авторизация Active Directory
    #39871093
PetroNotC Sharp
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Korcarне-не-не. в веб-системах пока пароль не введешь никакие роли АД автоматом не работают, поэтому связку логин-пароль надо ручками вводить в обязаловкуразуверьте меня.
Я про роли спрашиваю?
Почему нельзя по логину вошедшему в AD зайти на ваш сайт не вводя второй раз?
...
Рейтинг: 0 / 0
Авторизация Active Directory
    #39871096
PetroNotC Sharp
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
andreykaTЮзай голый лдап кто тебе запретит? Но в спринге лдап это пара строкя говорил о настройке веб сервера на керберос а не голом ldap. Это же не спринг.
...
Рейтинг: 0 / 0
Авторизация Active Directory
    #39871101
PetroNotC Sharp
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
andreykaT,

авторСуществует четыре компонента конфигурации встроенной поддержки Tomcat для проверки подлинности Windows.
Это спринг?
...
Рейтинг: 0 / 0
Авторизация Active Directory
    #39871102
PetroNotC Sharp
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Korcarвиндовая не поддерживается, да и войти может не только тот чел, кто в данный момент на компе залогинилсянаконец то сказал.
Конечно, если петров админ зашел, а на сайт нужно зайти как сидоров уборщица.
Ваше право.
...
Рейтинг: 0 / 0
Авторизация Active Directory
    #39871109
Korcar
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
PetroNotC SharpKorcarне-не-не. в веб-системах пока пароль не введешь никакие роли АД автоматом не работают, поэтому связку логин-пароль надо ручками вводить в обязаловкуразуверьте меня.
Я про роли спрашиваю?
да, ты про роли спрашиваешь:
PetroNotC Sharpнааример, роль admins, user petro.


PetroNotC SharpПочему нельзя по логину вошедшему в AD зайти на ваш сайт не вводя второй раз?
потому что на мой сайт может войти не тот, кто вошел в комп - такая вот заковыка
...
Рейтинг: 0 / 0
Авторизация Active Directory
    #39871110
Korcar
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
andreykaTгугли слова spring security ldap active directory example
вот по ходу самый простой:
https://medium.com/@viraj.rajaguru/how-to-use-spring-security-to-authenticate-with-microsoft-active-directory-1caff11c57f2
незаинсталлен у меня тут спринг. дальше есть смысл ссыль смотреть?
...
Рейтинг: 0 / 0
Авторизация Active Directory
    #39871119
PetroNotC Sharp
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Korcarпотому что на мой сайт может войти не тот, кто вошел в комп - такая вот заковыкада. Понял я. Ты просто позже это написал.
Тогда зачем вообще привязка к АД если входит другой? В винде он не хочет перелогиниться?
Сделай вообще отдельно от АД.
...
Рейтинг: 0 / 0
25 сообщений из 35, страница 1 из 2
Форумы / Java [игнор отключен] [закрыт для гостей] / Авторизация Active Directory
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]