【问题标题】:Java, Unix, IE integrated ad/windows authenticationJava、Unix、IE集成广告/windows认证
【发布时间】:2010-08-19 13:38:49
【问题描述】:

我们有一个在 Unix 机器上运行的 Java 应用程序,我们希望在他们的 Windows 桌面上使用 IE 浏览器对 Intranet 用户进行身份验证。

基本上,当他们访问我们的应用程序时,我们想知道他们的 Windows 用户名并对我们的应用程序用户数据库进行自定义身份验证。

我四处搜索,其中很多都是在 windows box 上运行 tomcat 的解决方案(例如 WAFFLE)。任何关于如何在 unix 盒子中实现这一点的指针都非常感谢。

【问题讨论】:

  • 你的应用是部署在Tomcat这样的应用服务器上吗?如果是这样,恐怕这在这个问题上不是很明显。

标签: java windows-authentication


【解决方案1】:

如果你想要单点登录,我可以推荐Jespa,否则你只需要设置 Active Directory 身份验证。一切都取决于您是否要出示密码框。

【讨论】:

    【解决方案2】:

    我不知道它是否适用于您的情况,但是有很多关于使用 AD 作为 Kerberos 服务器、在客户端上使用协商协议以及将 Tomcat 与 Kerberos 集成或使用类似 SPNEGO 的文章。我一直威胁我们的 Windows 和安全团队,我要建立这样一个网络,这样我就可以展示他们的解决方案是多么痛苦……但我必须完成 50 多件其他事情当然,需要先完成。 ;)

    【讨论】:

      【解决方案3】:

      Jespa 听起来像是对 IIS 使用 NTLM(Windows 的 SPNEGO 实现中支持的两种身份验证协议之一)执行身份验证的能力的惊人追赶。 Jespa 目前似乎不支持 Kerberos 身份验证,因此如果您出于某种原因需要使用该身份验证协议,您应该研究 Java 中包含的 GSSAPI,并且不要忘记为您的 Java 应用程序注册一个或两个 SPN服务器。

      追求SPNEGO/Kerberos 路径似乎有很多支持者和许多可能有用的文档,但是关于IE 和Java 应用程序之间有多少层存在一大堆问题。这将有助于确定完成这项工作所需的最有效或冗余最少的附加组件集:

      为了更好地衡量,这里还有一些资源可以补充更多背景:

      希望这会有所帮助。

      【讨论】:

        猜你喜欢
        • 1970-01-01
        • 1970-01-01
        • 2019-09-03
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 2016-01-19
        • 2014-08-08
        相关资源
        最近更新 更多