【问题标题】:LDAP. Spring Application without AuthenticationLDAP。没有身份验证的 Spring 应用程序
【发布时间】:2018-12-18 06:04:09
【问题描述】:

我有使用 LDAP 身份验证的 Spring Boot 应用程序。 Everythink 没问题,它可以正常工作,但需要询问用户名和密码,就像使用用户名和密码进行常规 Spring 安全认证一样。在 Back 中,它使用 ldap 检查用户名和密码,如果它们匹配并决定 autentication 是否为真。是否可以在不询问用户名和密码的情况下直接决定认证是否为真,因为用户已经登录了他/她的计算机。而且在我的情况下,用户必须登录两次,这看起来不是很好的解决方案。

我的服务器版本 Microsoft Windows Server 2012R2。 Spring Boot 版本是 1.5.15。

【问题讨论】:

    标签: java spring spring-boot ldap windows-server-2012-r2


    【解决方案1】:

    如果工作站登录产生一个 Kerberos 令牌并且您的应用程序与目录位于同一网络上,Spring Security Kerberos 将使用该令牌来验证用户身份,而无需输入凭据。

    如果您的应用程序在登录目录的网络之外,use an identity provider 提供“单点登录”功能。 ADFS,如果工作站登录到 Windows 域,则无需输入凭据即可对用户进行身份验证在从不是的计算机访问时也会提示输入凭据已经登录域。

    【讨论】:

    • 我将探讨 Spring Security Kerberos。因为它适合我的情况。非常感谢您的建议。
    猜你喜欢
    • 1970-01-01
    • 2018-04-15
    • 1970-01-01
    • 1970-01-01
    • 2016-04-30
    • 2014-09-13
    • 1970-01-01
    • 2017-04-12
    • 1970-01-01
    相关资源
    最近更新 更多