|
|
|
Сквозная аутентификация на WAS
|
|||
|---|---|---|---|
|
#18+
Добрый день! С SSO NTLM никогда раньше не сталкивался. На работе есть домен на ADAM и Websphere Application server v6. Ну и дали задание, которое звучит примерно так "Ну ставишь с нуля на сервак сферу.. мы так уже делали.. короче настраиваешь LDAP, пути к jcifs.jar ну и еще немного мелочи и получаешь сквозную аутентификацию с доменом. Ну и пишешь сервлетик!" Три дня я пытался собрать с миру по нитке... но инфа в инете какая-то разрозненная. Больших успехов я не добился.. Просьба просто огромная: опишите в двух словах общую идею механизма. как это работает, на какие настройки обратить внимание, какие основные классы для работы с этим делом. Просто чтобы знать, в каком направлении копать. За ссылки на качественные источники буду благодарить отдельно :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.02.2013, 00:26:51 |
|
||
|
Сквозная аутентификация на WAS
|
|||
|---|---|---|---|
|
#18+
Конечная цель то какая? В WAS можно настроить SSO без всяких jcifs, просто в консоли администрирования, делается в два шага: 1. Настраиваете LDAP каталог (примерно здесь security / global security / user account repository / standalone ldap registry) 2. Настраиваете SPNEGO аутентификацию. А лучше прогуглите pdf'ник "WebSphere with a side of SPNEGO Configuring SPNEGO in WebSphere 6.1 and 7.0 Environments Using Microsoft Active Directory". Правда в итоге SSO будет не по NTLM, а по Kerberos, но в этом ничего плохого, а даже наоборот, т.к. это более секьюрный протокол. Если же нужно самостоятельно реализовать на основе библиотеки, то думаю WAS тут будет не причем. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.02.2013, 11:00:38 |
|
||
|
Сквозная аутентификация на WAS
|
|||
|---|---|---|---|
|
#18+
Супер!! Пол дела сделано. Вроде настроил:) Http://имя сервера:9080/snoop в поле user principal пишет доменный AD логин пользователя:) Вторые пол дела: надо накатать сервлет, который умеет эти дынные о пользователе получать. В идеале логин с паролем. Можно просто логин. GetUserPrincipal по понятным причинам не пашет, request.getHeader("Authorization") по неизвестным причинам возвращает всегда null. Подскажите, пожалуйста, где я не прав? 90% примеров из сети начинаются с получения этого заголовка. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.02.2013, 14:41:29 |
|
||
|
Сквозная аутентификация на WAS
|
|||
|---|---|---|---|
|
#18+
Пароль не получите в принципе, читайте принцип работы kerberos, на сервак попадает только билет. Имя пользователя по идее должно прокатить request.getUserPrincipal(). В принципе можно вытащить и более детальную информацию о пользователе, смотрите статьи на сайте IBM. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.03.2013, 13:28:22 |
|
||
|
|

start [/forum/topic.php?fid=59&tid=2129873]: |
0ms |
get settings: |
11ms |
get forum list: |
29ms |
check forum access: |
7ms |
check topic access: |
7ms |
track hit: |
45ms |
get topic data: |
21ms |
get forum data: |
5ms |
get page messages: |
63ms |
get tp. blocked users: |
2ms |
| others: | 281ms |
| total: | 471ms |

| 0 / 0 |
