【发布时间】:2010-10-13 10:42:04
【问题描述】:
设置
JBoss 使用 LdapExtLoginModule 对 Microsoft ADAM(轻量级目录服务器)进行身份验证
Drupal 使用 ldap_integration 模块对上述相同的 Microsoft ADAM 进行身份验证
JBoss 领域中要求用户使用 HTTP 基本身份验证(再次)进行身份验证的 URL
用例
- 用户登录到由 ADAM 授权的 Drupal。此时 Drupal 只知道用户名(密码存储在 Microsoft ADAM/LDAP 中)
- 用户访问 JBoss 领域内的安全 URL,浏览器提示输入用户名和密码。在这一点上,我们会避免登录提示,但如何? 有没有办法链接 JBoss 和 Drupal 会话?
哈克解决方案:
- 记住用户在登录 Drupal 时在密码文本框中输入的密码,以便以后进行身份验证。
有没有更好的解决方案,可能是通过引入另一个安全层或其他方式?
【问题讨论】:
标签: drupal authentication jboss ldap basic-authentication