【发布时间】:2013-09-09 10:36:37
【问题描述】:
我正在尝试使用活动目录用户连接到 tomcat。 当密码为纯文本时,如下所示:
<Realm className="org.apache.catalina.realm.JNDIRealm"
connectionURL="ldap://localhost:389"
connectionName="user_name"
connectionPassword="password"
userBase="OU=blabla,DC=aaa,DC=com"
userSubtree="true"
userSearch="(sAMAccountName={0})"
userRoleName="memberOf"
roleBase="OU=blabla,DC=aaa,DC=com"
roleName="cn"
roleSubtree="true"
roleSearch="(member={0})" />
身份验证正常。但是,我不想在我的配置文件中输入密码。
我尝试了以下方法:
<Realm className="org.apache.catalina.realm.JNDIRealm"
connectionURL="ldap://localhost:389"
digest="MD5"
connectionName="user_name"
connectionPassword="encrypted_password"
userBase="OU=blabla,DC=aaa,DC=com"
userSubtree="true"
userSearch="(sAMAccountName={0})"
userRoleName="memberOf"
roleBase="OU=blabla,DC=aaa,DC=com"
roleName="cn"
roleSubtree="true"
roleSearch="(member={0})" />
但身份验证失败。
我没有找到任何解决方案。
我将非常感谢任何帮助
谢谢你
【问题讨论】:
-
帮您的用户一个忙,不要使用基本身份验证。将 SPNEGO 与 AD 一起使用:tomcatspnegoad.sourceforge.net
标签: authentication tomcat encryption active-directory digest