【问题标题】:Waffle Web Application SSO AuthenticationWaffle Web 应用程序 SSO 身份验证
【发布时间】:2018-03-05 17:41:36
【问题描述】:

我需要在我们的 Web 应用程序中实施 SSO 身份验证并使用 LDAP / AD 服务器验证用户。 Web 应用程序是使用 Spring (Java) / Hibernate 制作的,应用程序服务器是 UAT 中的 Jboss 和生产中的 Websphere

我正在寻找一些可以帮助我实现它的好而简单的解决方案,并且从几个朋友那里听说 Waffle 是很好的解决方案,但是在过去几天在网上搜索并尝试之后我不确定如果我朝着正确的方向前进。我对这方面比较幼稚,所以在这里向高手请教一些基本的问题。

1. Waffle 可以在这种情况下提供帮助吗?我的意思是,我很困惑,因为我读到的几个链接说 Waffle 只对基于 Java 的应用程序有帮助,而对 Web 应用程序没有帮助。

2. 如果上面的答案是肯定的,我可以参考一些例子吗?我不确定如何将身份信息从客户端传递到服务器,然后使用 LDAP / AD 进行验证。

3.如果对第 1 点的回答是否定的,您可以推荐任何其他解决方案吗?

提前非常感谢:)

【问题讨论】:

    标签: java spring ldap single-sign-on waffle


    【解决方案1】:
    1. 是的,Waffle 可以在这种情况下提供帮助;它可用于 Web 应用程序,请参见此处的示例:

    https://github.com/Waffle/waffle/blob/master/Docs/tomcat/TomcatSingleSignOnValve.md

    Waffle 之所以有用是因为:“(它)允许用户浏览到 Windows 内部网站,而无需重新输入凭据”

    华夫饼似乎符合您的要求。它适用于各种版本的 Tomcat 应用服务器。

    1. 从之前的同一个链接,查看 Waffle Authenticator Demo

    【讨论】:

    • 谢谢@mrtexaz,虽然我开始按照 Waffle 文档中的建议实现创建的 NegotiateSecurityFilterProvider 和其他配置,但是我没有从请求中的浏览器获取任何信息。我的意思是安全包或授权标头。任何线索,我可能做错了什么,或者是否需要在浏览器端进行任何设置以传递此类信息?谢谢:)
    • 您使用的是什么浏览器?我会尝试 Internet Explorer 与 pc 作为 Windows 域的一部分。但最好查看所有日志文件,以了解问题。在 tomcat 配置中设置 waffle.apache.NegotiateAuthenticator.level = FINE。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2018-08-11
    • 2012-09-09
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2017-06-15
    • 1970-01-01
    相关资源
    最近更新 更多