【发布时间】:2018-06-04 10:19:21
【问题描述】:
客户已请求实施类似 SSO 的简单 NTLM 验证器。因此,我需要找到一种方法来验证在尝试连接到服务器时是否登录了哪个用户。
使用 JavaScript,我花了大约 5 分钟来完成这个包: https://www.npmjs.com/package/express-ntlm
您可以为包定义 LDAP 服务器,NTLM 协商将导致“域名”、“用户名”、“工作站”和“已验证”值。我已经成功实现了。
是否有库或其他本地方法可以像使用 NodeJS-Server 一样简单地使用 Java 完成这项工作?
我发现的一些解决方案需要我没有或不想提供的凭据。 JavaScript 解决方案仅与提供的 LDAP 服务器一起运行,所以我很确定我不需要它们。
【问题讨论】:
-
您不需要 LDAP,只需要带有 NTLM 提供程序的 JAAS。
-
EJP 是对的。添加 LDAP 只是不必要的复杂层。你可以使用一种叫做 NTLM Relay 的黑客技术,但是伙计……
-
说到 nodeJS-Way,我在 10 行代码解决方案中看不到任何“不必要的复杂层”。也许这不是最好的方法,但使用这种方法,我只需要配置 1 个 URL,它就可以像魅力一样工作......但如前所述:我还没有找到这样做的 Java 库
标签: java authentication ldap ntlm