【发布时间】:2015-12-26 10:18:36
【问题描述】:
在使用 spring 4.1.6、spring security 4.0.1 和 JavaConfig 的 JBOSS EAP 6 上运行的 Web 应用程序中,我们试图实现 LDAP 身份验证,而不是定义 LDAP 服务器的属性(url 等)在 configure(AuthenticationManagerBuilder auth) 方法中,我们希望从已经在容器上配置并具有所有需要的属性的 JBOSS 安全域中获取属性。
我们尝试了几件事并在网上搜索了实现此目的的方法,但未能找到解决方案。
这是我们目前拥有的:
/WEB-INF/jboss-web.xml: jboss-web 安全域 java:/jaas/ad-ldap 安全域 jboss-web
安全配置类:
@Configuration
@EnableWebSecurity
public class SecurityConfig extends WebSecurityConfigurerAdapter {
@Override
protected void configure(HttpSecurity http) throws Exception {
http.httpBasic().realmName("ad-ldap");
http.formLogin().loginPage("/login").loginProcessingUrl("/loginProcess");
}
@Override
protected void configure(AuthenticationManagerBuilder auth) throws Exception {
auth
.ldapAuthentication()
.userSearchBase("OU=users,DC=local")
.userSearchFilter("(sAMAccountName={0})")
.groupSearchBase("OU=groups,DC=local")
.groupSearchFilter("sAMAccountName={0}");
}
}
谢谢
【问题讨论】:
-
你真的能够完成这项工作吗?如果可以,请您回复回复。
标签: authentication spring-security jboss ldap securitydomain