iteye_6711 2011-06-30 17:45
浏览 691
已采纳

多应用AD域单点登录集成服务

我们企业内网系统是AD域的方式实现单点登录。
对于J2EE单个应用来说NTLM做身份验证的方式。 加入jcifs包 只要在web.xml里配置 NtlmHttpFilter
再从以request.getRemoteUser() 获取 域账户名称 实现的单点登录。
但是随着应用系统越来越多 缺点与风险 显示出来了。
用这个方式实现得要在 web.xml配置里 要有 域服务器 地址,名称,用户名,密码 等信息
一览无遗的暴露出来 而且 这些信息变更 则要所有应用程序不可用的 风险。

现在想把这样实现的单点登录 发布成一个 服务 供其他应用程序调用,让其应用程序不必关心
与服务器的各种信息 但是得要实现单点登录。

方案1 :
发布一个Servlet 作为服务 用 httpclient 获取 返回信息。 没成功 因为要是没有加入域的客户端 得要输入用户名 密码

方案2 :
发布一个 Web Service 服务 供应用程序调用。 没成功 传不了 request 参数,因为jcifs是再次封装一次request 获取不了
客户端信息。

现在比较纠结,怎么实现比较好呢?求一个解决方案!

我现在没积分了,大家行行好~

  • 写回答

3条回答 默认 最新

  • iteye_8658 2011-07-06 09:11
    关注

    那可不可以把AD验证信息以Webservice方式发布呢,Java的Filter和.Net里都可以访问该WebService来验证。Java肯定没有问题, .Net因为没有源码,不清楚能不能这样做。

    提点思路。

    本回答被题主选为最佳回答 , 对您是否有帮助呢?
    评论
查看更多回答(2条)

报告相同问题?

悬赏问题

  • ¥15 素材场景中光线烘焙后灯光失效
  • ¥15 请教一下各位,为什么我这个没有实现模拟点击
  • ¥15 执行 virtuoso 命令后,界面没有,cadence 启动不起来
  • ¥50 comfyui下连接animatediff节点生成视频质量非常差的原因
  • ¥20 有关区间dp的问题求解
  • ¥15 多电路系统共用电源的串扰问题
  • ¥15 slam rangenet++配置
  • ¥15 有没有研究水声通信方面的帮我改俩matlab代码
  • ¥15 ubuntu子系统密码忘记
  • ¥15 保护模式-系统加载-段寄存器