iteye_6711 2011-06-30 17:45
浏览 691
已采纳

多应用AD域单点登录集成服务

我们企业内网系统是AD域的方式实现单点登录。
对于J2EE单个应用来说NTLM做身份验证的方式。 加入jcifs包 只要在web.xml里配置 NtlmHttpFilter
再从以request.getRemoteUser() 获取 域账户名称 实现的单点登录。
但是随着应用系统越来越多 缺点与风险 显示出来了。
用这个方式实现得要在 web.xml配置里 要有 域服务器 地址,名称,用户名,密码 等信息
一览无遗的暴露出来 而且 这些信息变更 则要所有应用程序不可用的 风险。

现在想把这样实现的单点登录 发布成一个 服务 供其他应用程序调用,让其应用程序不必关心
与服务器的各种信息 但是得要实现单点登录。

方案1 :
发布一个Servlet 作为服务 用 httpclient 获取 返回信息。 没成功 因为要是没有加入域的客户端 得要输入用户名 密码

方案2 :
发布一个 Web Service 服务 供应用程序调用。 没成功 传不了 request 参数,因为jcifs是再次封装一次request 获取不了
客户端信息。

现在比较纠结,怎么实现比较好呢?求一个解决方案!

我现在没积分了,大家行行好~

  • 写回答

3条回答 默认 最新

  • iteye_8658 2011-07-06 09:11
    关注

    那可不可以把AD验证信息以Webservice方式发布呢,Java的Filter和.Net里都可以访问该WebService来验证。Java肯定没有问题, .Net因为没有源码,不清楚能不能这样做。

    提点思路。

    本回答被题主选为最佳回答 , 对您是否有帮助呢?
    评论
查看更多回答(2条)

报告相同问题?

悬赏问题

  • ¥15 深度学习根据CNN网络模型,搭建BP模型并训练MNIST数据集
  • ¥15 lammps拉伸应力应变曲线分析
  • ¥15 C++ 头文件/宏冲突问题解决
  • ¥15 用comsol模拟大气湍流通过底部加热(温度不同)的腔体
  • ¥50 安卓adb backup备份子用户应用数据失败
  • ¥20 有人能用聚类分析帮我分析一下文本内容嘛
  • ¥15 请问Lammps做复合材料拉伸模拟,应力应变曲线问题
  • ¥30 python代码,帮调试,帮帮忙吧
  • ¥15 #MATLAB仿真#车辆换道路径规划
  • ¥15 java 操作 elasticsearch 8.1 实现 索引的重建