2016-06-10 5 views
1

Я пытаюсь указать, где wildfly 9 сможет аутентифицировать пользователей с помощью kerberos и разрешить их с помощью ldap.wildfly (9) + kerberos + ldap (Active Directory)

У меня есть богатый клиент EJB с использованием JAAS (с com.sun.security.auth.module.Krb5LoginModule).

Мне нужен образец, включая пошаговую конфигурацию.

Что я нашел:

однако у меня нет веб-приложения, но богатое приложение + Я не использую LDAP для аутентификации, но kerberos. И мне нужно, чтобы только операции управления были аутентифицированы с использованием кеберосов.

Любой полный образец/ссылки там?

+0

Не заглядывайте в ссылки глубоко, но вы можете легко переносить мой код с [Tomcat] (http: //tomcatspnegoad.sour ceforge.net/) Wildfly. Это даст вам желание. –

ответ

1

я сумел заставить его работать с этой библиотекой:

https://github.com/dstraub/spnego-wildfly

вы incorpore банку в приложении (не доступно в MVN хранилище), то вы должны указать механизм аутентификации «SPNEGO» для пример в web.xml, настройте свой активный каталог, создайте свой keytab, настройте свой файл standalone.xml или domain.xml, и все в порядке, вы также можете использовать apache спереди и балансировщик нагрузки, пример с образцом-приложением

+0

эй, спасибо за ответ, это хорошо, но мне понадобилось бы богатое приложение, любой шанс на выборку с этим? –

+0

в основном веб-бесплатный клиент –

+0

привет, я сделал это в веб-приложении JSF, извините за мой английский, что значит для вас богатое приложение, пожалуйста, я начал с примера, заставляю его работать, а затем следующий шаг - реальное приложение -) с областями ldap ... – cyril

Смежные вопросы