【问题标题】:Tomcat LDAP User AuthTomcat LDAP 用户验证
【发布时间】:2015-06-10 07:58:17
【问题描述】:

我需要知道的:是否可以通过两个完全不同的 Acitve 目录对我的 Tomcat 用户进行身份验证?以便我的 Tomcat 同时在两个 AD 中查找凭据?如果可能的话,怎么做?我可以将它们配置为两个领域吗?

我尝试了什么:谷歌搜索了很多,没有得到满意的答案。可惜我没有测试环境

【问题讨论】:

    标签: tomcat active-directory ldap tomcat7


    【解决方案1】:

    是的。用 JAAS 语言定义一个具有两个 LoginModule 的 JAAS 领域,其中任何一个都是“足够的”。每个 LoginModule 都应该与其中一个 AD 服务器通信。这里面有不少,但也是可行的。

    【讨论】:

    • 好先生,非常感谢您的回答。所以不可能只定义第二个 JNDI 领域吗?我已经通过 JNDI 领域连接了一个 AD,我希望可以以相同的方式连接第二个。
    • @th1nk 好问题。我不知道。我按照我提到的方式做了。
    【解决方案2】:

    您应该尝试“使用 CombinedRealm 使开发人员能够组合多个相同或不同类型的 Realm。”

    https://tomcat.apache.org/tomcat-7.0-doc/realm-howto.html#CombinedRealm

    【讨论】:

    • 尊敬的先生,在阅读了整个领域-howto 之后,我也认为这是最有前途的方法。这应该允许我使用第二个 JNDI 领域,因此我可以复制现有领域并更改凭据。
    【解决方案3】:

    如果您在林中或主机具有跨领域信任,请使用 Kerberos: http://tomcatspnegoad.sourceforge.net/

    【讨论】:

      猜你喜欢
      • 2012-06-27
      • 2014-09-27
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2014-06-26
      • 1970-01-01
      相关资源
      最近更新 更多