|
Авторизация Active Directory
|
|||
---|---|---|---|
#18+
Всем привет Простой вопрос: как сделать доступ к веб-приложению только авторизованным пользователям? То есть учетка пользователя не включается ни в какие группы ActiveDirectory, но ввод пароля и авторизация обязательная для всех и, соответственно, все авторизованные пользователи могут войти в приложение (JSP/Tomcat) Раньше для ограничения доступа прописывал в web.xml проекта путь до группы AD, которая используется в качестве индикатора для предоставления доступа. Код: java 1. 2. 3. 4. 5. 6. 7.
Но теперь конкретной группы нет. И фиг знает что тут вписывать ... |
|||
:
Нравится:
Не нравится:
|
|||
03.10.2019, 09:44 |
|
Авторизация Active Directory
|
|||
---|---|---|---|
#18+
KorcarПростой вопрос: как сделать доступ к веб-приложению только авторизованным пользователям?вин аутентификация + керберос? Клиент в домене и входит через ослик на ваш сайт без пароля. Так? ... |
|||
:
Нравится:
Не нравится:
|
|||
03.10.2019, 09:56 |
|
Авторизация Active Directory
|
|||
---|---|---|---|
#18+
PetroNotC SharpKorcarПростой вопрос: как сделать доступ к веб-приложению только авторизованным пользователям?вин аутентификация + керберос? Клиент в домене и входит через ослик на ваш сайт без пароля. Так? да не. чел хочет чтоб логин пароль на сайте в формочке вбивались и бэк с ними ходил в АД, подгребал оттуда юзера и его группы и говорил можно не можно. ... |
|||
:
Нравится:
Не нравится:
|
|||
03.10.2019, 10:56 |
|
Авторизация Active Directory
|
|||
---|---|---|---|
#18+
andreykaT, Ждем ТС. Что же он так долго думает. ... |
|||
:
Нравится:
Не нравится:
|
|||
03.10.2019, 10:58 |
|
Авторизация Active Directory
|
|||
---|---|---|---|
#18+
andreykaTда не. чел хочет чтоб логин пароль на сайте в формочке вбивались и бэк с ними ходил в АД, подгребал оттуда юзера и его группы и говорил можно не можно.сам чел в домене или нет? ... |
|||
:
Нравится:
Не нравится:
|
|||
03.10.2019, 10:59 |
|
Авторизация Active Directory
|
|||
---|---|---|---|
#18+
Spring Security ... |
|||
:
Нравится:
Не нравится:
|
|||
03.10.2019, 10:59 |
|
Авторизация Active Directory
|
|||
---|---|---|---|
#18+
asv79Spring Securityа без спринг? ... |
|||
:
Нравится:
Не нравится:
|
|||
03.10.2019, 11:01 |
|
Авторизация Active Directory
|
|||
---|---|---|---|
#18+
PetroNotC SharpandreykaT, Ждем ТС. Что же он так долго думает. товарищи, ну так обед же. вариант с установкой новых инструментов типа фреймворков и использования дополнительных протоколов немножко не подходит. Вроде как вещь то простая Андрюшка меня правильно понял: при первом входе в веб-приложение пользователь должен ввести логин пароль и тем самым авторизоваться. То есть конкретных групп доступа в AD для этого приложения нет (доступ у всех пользователей имеющих учетки в AD), но возможность анонимного входа надо как бы исключить ... |
|||
:
Нравится:
Не нравится:
|
|||
03.10.2019, 11:31 |
|
Авторизация Active Directory
|
|||
---|---|---|---|
#18+
PetroNotC Sharpasv79Spring Securityа без спринг? а что ест такие веб проекты без спринг?неужто на сервлетах ))) ... |
|||
:
Нравится:
Не нравится:
|
|||
03.10.2019, 11:40 |
|
Авторизация Active Directory
|
|||
---|---|---|---|
#18+
KorcarАндрюшка меня правильно понял: при первом входе в веб-приложение пользователь должен ввести логин пароль и тем самым авторизоваться. То есть конкретных групп доступа в AD для этого приложения нет (доступ у всех пользователей имеющих учетки в AD), но возможность анонимного входа надо как бы исключить Уточняю. При вхоле в Ось в домен не входишь? Так? Это еще до запуска ослика набора урл к тебе. 2. Но роль и логин в AD есть, иначе вообще не войти. Так? ... |
|||
:
Нравится:
Не нравится:
|
|||
03.10.2019, 11:42 |
|
Авторизация Active Directory
|
|||
---|---|---|---|
#18+
asv79, Веб сервер +керберос ... |
|||
:
Нравится:
Не нравится:
|
|||
03.10.2019, 11:43 |
|
Авторизация Active Directory
|
|||
---|---|---|---|
#18+
PetroNotC SharpKorcarАндрюшка меня правильно понял: при первом входе в веб-приложение пользователь должен ввести логин пароль и тем самым авторизоваться. То есть конкретных групп доступа в AD для этого приложения нет (доступ у всех пользователей имеющих учетки в AD), но возможность анонимного входа надо как бы исключить Уточняю. При вхоле в Ось в домен не входишь? Так? Это еще до запуска ослика набора урл к тебе. 2. Но роль и логин в AD есть, иначе вообще не войти. Так? При входе в Ось в домен входишь Это еще до запуска браузера - да. Браузер не обязательно будет ослик Учетка в АД есть, но может быть абсолютно голая, то есть не включена ни в одну доменную группу, тем не менее к приложению доступ иметь должна после ввода логина и пароля владельцем этой учетки Как-то так ... |
|||
:
Нравится:
Не нравится:
|
|||
03.10.2019, 12:01 |
|
Авторизация Active Directory
|
|||
---|---|---|---|
#18+
KorcarПри входе в Ось в домен входишьнааример, роль admins, user petro. Вопрос. Почему по этому логину автоматом не входить БЕЗ ФОРМЫ ВХОДА. А внутри дополнительно спроси или личный кабинет? ... |
|||
:
Нравится:
Не нравится:
|
|||
03.10.2019, 12:09 |
|
Авторизация Active Directory
|
|||
---|---|---|---|
#18+
PetroNotC Sharpasv79Spring Securityа без спринг? Юзай голый лдап кто тебе запретит? Но в спринге лдап это пара строк ... |
|||
:
Нравится:
Не нравится:
|
|||
03.10.2019, 12:17 |
|
Авторизация Active Directory
|
|||
---|---|---|---|
#18+
KorcarPetroNotC Sharpпропущено... Уточняю. При вхоле в Ось в домен не входишь? Так? Это еще до запуска ослика набора урл к тебе. 2. Но роль и логин в AD есть, иначе вообще не войти. Так? При входе в Ось в домен входишь Это еще до запуска браузера - да. Браузер не обязательно будет ослик Учетка в АД есть, но может быть абсолютно голая, то есть не включена ни в одну доменную группу, тем не менее к приложению доступ иметь должна после ввода логина и пароля владельцем этой учетки Как-то так Где пароль вводить то?) в браузере?? ... |
|||
:
Нравится:
Не нравится:
|
|||
03.10.2019, 12:18 |
|
Авторизация Active Directory
|
|||
---|---|---|---|
#18+
PetroNotC SharpKorcarПри входе в Ось в домен входишьнааример, роль admins, user petro. Вопрос. Почему по этому логину автоматом не входить БЕЗ ФОРМЫ ВХОДА. А внутри дополнительно спроси или личный кабинет? не-не-не. в веб-системах пока пароль не введешь никакие роли АД автоматом не работают, поэтому связку логин-пароль надо ручками вводить в обязаловку вход в домен - это значит, что на твой профиль в компе, с которого заходишь, сразу накатываются доменные политики и проходит виндовая авторизация в системах, которые её поддерживают (при первом обращении без ввода пароля), но это не наш случай ... |
|||
:
Нравится:
Не нравится:
|
|||
03.10.2019, 12:21 |
|
Авторизация Active Directory
|
|||
---|---|---|---|
#18+
andreykaTKorcarпропущено... При входе в Ось в домен входишь Это еще до запуска браузера - да. Браузер не обязательно будет ослик Учетка в АД есть, но может быть абсолютно голая, то есть не включена ни в одну доменную группу, тем не менее к приложению доступ иметь должна после ввода логина и пароля владельцем этой учетки Как-то так Где пароль вводить то?) в браузере?? да. в браузере при входе в веб-приложение. раньше при ограничении доступа 1-2 группами АД они прописывались в web.xml проекта, и веб-приложение в любом случае запрашивала пароль на вход, чтобы проверить вхождение введённой учетки в эти группы, а теперь групп нет, но авторизация нужна (виндовая не поддерживается, да и войти может не только тот чел, кто в данный момент на компе залогинился) Где веб-проекту JSP-шному выставить флажок: всегда спрашивать логин-пароль юзера? - в этом вопрос Ибо надо бы прочитать само имя учетки, подгрузить фио, телефон, мыло из AD ... |
|||
:
Нравится:
Не нравится:
|
|||
03.10.2019, 12:27 |
|
Авторизация Active Directory
|
|||
---|---|---|---|
#18+
гугли слова spring security ldap active directory example вот по ходу самый простой: https://medium.com/@viraj.rajaguru/how-to-use-spring-security-to-authenticate-with-microsoft-active-directory-1caff11c57f2 ... |
|||
:
Нравится:
Не нравится:
|
|||
03.10.2019, 12:34 |
|
Авторизация Active Directory
|
|||
---|---|---|---|
#18+
Korcarне-не-не. в веб-системах пока пароль не введешь никакие роли АД автоматом не работают, поэтому связку логин-пароль надо ручками вводить в обязаловкуразуверьте меня. Я про роли спрашиваю? Почему нельзя по логину вошедшему в AD зайти на ваш сайт не вводя второй раз? ... |
|||
:
Нравится:
Не нравится:
|
|||
03.10.2019, 12:51 |
|
Авторизация Active Directory
|
|||
---|---|---|---|
#18+
andreykaTЮзай голый лдап кто тебе запретит? Но в спринге лдап это пара строкя говорил о настройке веб сервера на керберос а не голом ldap. Это же не спринг. ... |
|||
:
Нравится:
Не нравится:
|
|||
03.10.2019, 12:53 |
|
Авторизация Active Directory
|
|||
---|---|---|---|
#18+
andreykaT, авторСуществует четыре компонента конфигурации встроенной поддержки Tomcat для проверки подлинности Windows. Это спринг? ... |
|||
:
Нравится:
Не нравится:
|
|||
03.10.2019, 12:56 |
|
Авторизация Active Directory
|
|||
---|---|---|---|
#18+
Korcarвиндовая не поддерживается, да и войти может не только тот чел, кто в данный момент на компе залогинилсянаконец то сказал. Конечно, если петров админ зашел, а на сайт нужно зайти как сидоров уборщица. Ваше право. ... |
|||
:
Нравится:
Не нравится:
|
|||
03.10.2019, 12:58 |
|
Авторизация Active Directory
|
|||
---|---|---|---|
#18+
PetroNotC SharpKorcarне-не-не. в веб-системах пока пароль не введешь никакие роли АД автоматом не работают, поэтому связку логин-пароль надо ручками вводить в обязаловкуразуверьте меня. Я про роли спрашиваю? да, ты про роли спрашиваешь: PetroNotC Sharpнааример, роль admins, user petro. PetroNotC SharpПочему нельзя по логину вошедшему в AD зайти на ваш сайт не вводя второй раз? потому что на мой сайт может войти не тот, кто вошел в комп - такая вот заковыка ... |
|||
:
Нравится:
Не нравится:
|
|||
03.10.2019, 13:03 |
|
Авторизация Active Directory
|
|||
---|---|---|---|
#18+
andreykaTгугли слова spring security ldap active directory example вот по ходу самый простой: https://medium.com/@viraj.rajaguru/how-to-use-spring-security-to-authenticate-with-microsoft-active-directory-1caff11c57f2 незаинсталлен у меня тут спринг. дальше есть смысл ссыль смотреть? ... |
|||
:
Нравится:
Не нравится:
|
|||
03.10.2019, 13:04 |
|
Авторизация Active Directory
|
|||
---|---|---|---|
#18+
Korcarпотому что на мой сайт может войти не тот, кто вошел в комп - такая вот заковыкада. Понял я. Ты просто позже это написал. Тогда зачем вообще привязка к АД если входит другой? В винде он не хочет перелогиниться? Сделай вообще отдельно от АД. ... |
|||
:
Нравится:
Не нравится:
|
|||
03.10.2019, 13:11 |
|
|
start [/forum/topic.php?fid=59&msg=39871096&tid=2121083]: |
0ms |
get settings: |
12ms |
get forum list: |
12ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
34ms |
get topic data: |
10ms |
get forum data: |
3ms |
get page messages: |
61ms |
get tp. blocked users: |
1ms |
others: | 321ms |
total: | 460ms |
0 / 0 |