【问题标题】:Apply ADF Security with WWW-Authenticate NTLM通过 WWW-Authenticate NTLM 应用 ADF 安全性
【发布时间】:2013-09-10 13:07:42
【问题描述】:

我正在 Oracle ADF 中开发一个需要应用用户登录身份验证的应用程序。

公司遵循的安全协议是从 Windows 凭据中读取用户名并检查该用户名是否存在于某个数据库表中。使用此策略的应用程序通常是 JSP 或 .NET 应用程序,并通过设置response.setHeader("WWW-Authenticate", "NTLM") 来执行此操作,这会弹出身份验证对话框,然后读取输入的用户名并调用 SQL 查询以检查该用户名是否存在于数据库中并检查角色。

我需要在 ADF 中实现它,但我找不到这样做的方法。我找到的所有信息都是关于在 WebLogic 中配置领域和在 Weblogic 服务器上使用 SQLAuthenticate。

我尝试在视图上使用 beforePhase 将代码放入托管 bean 中,但没有成功。

我能做什么?

【问题讨论】:

    标签: oracle-adf ntlm www-authenticate


    【解决方案1】:

    您可以通过三种方式来实现这一点(其中一种会花钱!)

    1. 检查此Question 和此java library 并为身份验证行为创建一个Servlet,但这样您将无法使ADF Security 工作,您必须自己实现Security
    2. 检查 this articlethat article 以启用带有 Weblogic 的 Kerberos,并在 web.xml 中的 ADF 应用程序中将安全性设置为 CLIENT-CERT,如果您设法使用该 ADF 安全性应该可以正常工作
    3. 考虑使用需要支付许可费用的 Oracle 单点登录解决方案

    PS:所有这些解决方案都只能在 IE 和 Chrome 上开箱即用,您必须制作一些 configurations 才能使其与 firefox 一起使用,

    【讨论】:

    • 我采用了第一种方法,效果很好!谢谢
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2015-01-10
    • 2015-05-23
    • 2015-11-19
    • 1970-01-01
    • 1970-01-01
    • 2015-03-30
    • 1970-01-01
    相关资源
    最近更新 更多