【问题标题】:Authentication for application using AD authentication via LDAP通过 LDAP 使用 AD 身份验证的应用程序身份验证
【发布时间】:2016-04-30 14:32:49
【问题描述】:

移动 > SpringMVC API > LDAP 我有一个 springmvc 应用程序部署在一个 unix 机器上的 weblogic 上,并且正在使用 Windows 中的 AD 进行 LDAP 身份验证。现在我需要与需要身份验证的其他应用程序集成,我无法提示用户租用密码,因为客户端是移动应用程序,这是为一个用户对所有服务请求进行一次身份验证的最佳方式。对于 LDAP,我正在使用 SSL。 ?有什么建议 ?有些人提到使用基于 kerberos 票证的服务使用,但正如我所读到的,最好使用基于 Windows 的服务?我参考了以下网站

http://windowsitpro.com/security/kerberos-active-directory Security & Authentication: SSL vs SASL

【问题讨论】:

    标签: authentication ldap weblogic kerberos


    【解决方案1】:

    Kerberos 可以很好地与在 Linux 服务器上运行的 WebLogic 服务器配合使用。

    http://www.oracle.com/technetwork/articles/idm/weblogic-sso-kerberos-1619890.html

    【讨论】:

    • 嗨,布莱恩,感谢您的及时回复。至于我对 kerberos 的理解,KDC 和 Ticket 生成与 Windows 环境中的浏览器应用程序配合得很好。我当前的环境是用于连接到我们的 spring rest 框架的本机 ios 应用程序,因此可以在这种情况下使用 kerberos。我也不需要调用任何 Windows 服务 SPN,我只需要为另一个应用程序传递身份验证。
    • 好的,WebLogic 在服务器端有你需要的东西。配置客户端是另一回事。这个答案可能就是你需要的:stackoverflow.com/questions/18813517/…
    • 好文章感谢 brian ,将检查我们是否可以利用此解决方案。
    猜你喜欢
    • 1970-01-01
    • 2014-08-09
    • 2017-07-30
    • 1970-01-01
    • 2015-12-04
    • 2017-03-03
    • 1970-01-01
    • 2019-10-15
    • 2010-12-15
    相关资源
    最近更新 更多