【发布时间】:2015-06-10 07:58:17
【问题描述】:
我需要知道的:是否可以通过两个完全不同的 Acitve 目录对我的 Tomcat 用户进行身份验证?以便我的 Tomcat 同时在两个 AD 中查找凭据?如果可能的话,怎么做?我可以将它们配置为两个领域吗?
我尝试了什么:谷歌搜索了很多,没有得到满意的答案。可惜我没有测试环境
【问题讨论】:
标签: tomcat active-directory ldap tomcat7
我需要知道的:是否可以通过两个完全不同的 Acitve 目录对我的 Tomcat 用户进行身份验证?以便我的 Tomcat 同时在两个 AD 中查找凭据?如果可能的话,怎么做?我可以将它们配置为两个领域吗?
我尝试了什么:谷歌搜索了很多,没有得到满意的答案。可惜我没有测试环境
【问题讨论】:
标签: tomcat active-directory ldap tomcat7
是的。用 JAAS 语言定义一个具有两个 LoginModule 的 JAAS 领域,其中任何一个都是“足够的”。每个 LoginModule 都应该与其中一个 AD 服务器通信。这里面有不少,但也是可行的。
【讨论】:
您应该尝试“使用 CombinedRealm 使开发人员能够组合多个相同或不同类型的 Realm。”
https://tomcat.apache.org/tomcat-7.0-doc/realm-howto.html#CombinedRealm
【讨论】:
如果您在林中或主机具有跨领域信任,请使用 Kerberos: http://tomcatspnegoad.sourceforge.net/
【讨论】: