
Новые сообщения [новые:0]
Дайджест
Горячие темы
Избранное [новые:0]
Форумы
Пользователи
Статистика
Статистика нагрузки
Мод. лог
Поиск
|
|
26.02.2013, 00:26:51
|
|||
|---|---|---|---|
|
|||
Сквозная аутентификация на WAS |
|||
|
#18+
Добрый день! С SSO NTLM никогда раньше не сталкивался. На работе есть домен на ADAM и Websphere Application server v6. Ну и дали задание, которое звучит примерно так "Ну ставишь с нуля на сервак сферу.. мы так уже делали.. короче настраиваешь LDAP, пути к jcifs.jar ну и еще немного мелочи и получаешь сквозную аутентификацию с доменом. Ну и пишешь сервлетик!" Три дня я пытался собрать с миру по нитке... но инфа в инете какая-то разрозненная. Больших успехов я не добился.. Просьба просто огромная: опишите в двух словах общую идею механизма. как это работает, на какие настройки обратить внимание, какие основные классы для работы с этим делом. Просто чтобы знать, в каком направлении копать. За ссылки на качественные источники буду благодарить отдельно :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
26.02.2013, 11:00:38
|
|||
|---|---|---|---|
|
|||
Сквозная аутентификация на WAS |
|||
|
#18+
Конечная цель то какая? В WAS можно настроить SSO без всяких jcifs, просто в консоли администрирования, делается в два шага: 1. Настраиваете LDAP каталог (примерно здесь security / global security / user account repository / standalone ldap registry) 2. Настраиваете SPNEGO аутентификацию. А лучше прогуглите pdf'ник "WebSphere with a side of SPNEGO Configuring SPNEGO in WebSphere 6.1 and 7.0 Environments Using Microsoft Active Directory". Правда в итоге SSO будет не по NTLM, а по Kerberos, но в этом ничего плохого, а даже наоборот, т.к. это более секьюрный протокол. Если же нужно самостоятельно реализовать на основе библиотеки, то думаю WAS тут будет не причем. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
27.02.2013, 14:41:29
|
|||
|---|---|---|---|
|
|||
Сквозная аутентификация на WAS |
|||
|
#18+
Супер!! Пол дела сделано. Вроде настроил:) Http://имя сервера:9080/snoop в поле user principal пишет доменный AD логин пользователя:) Вторые пол дела: надо накатать сервлет, который умеет эти дынные о пользователе получать. В идеале логин с паролем. Можно просто логин. GetUserPrincipal по понятным причинам не пашет, request.getHeader("Authorization") по неизвестным причинам возвращает всегда null. Подскажите, пожалуйста, где я не прав? 90% примеров из сети начинаются с получения этого заголовка. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
01.03.2013, 13:28:22
|
|||
|---|---|---|---|
|
|||
Сквозная аутентификация на WAS |
|||
|
#18+
Пароль не получите в принципе, читайте принцип работы kerberos, на сервак попадает только билет. Имя пользователя по идее должно прокатить request.getUserPrincipal(). В принципе можно вытащить и более детальную информацию о пользователе, смотрите статьи на сайте IBM. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|

start [/forum/topic.php?fid=59&tablet=1&tid=2129873]: |
0ms |
get settings: |
18ms |
get forum list: |
28ms |
check forum access: |
9ms |
check topic access: |
9ms |
track hit: |
68ms |
get topic data: |
19ms |
get forum data: |
6ms |
get page messages: |
77ms |
get tp. blocked users: |
3ms |
| others: | 306ms |
| total: | 543ms |

| 0 / 0 |
