【发布时间】:2010-10-21 16:22:39
【问题描述】:
我们正在对我们的 Web 应用程序使用安全领域进行测试。在测试中,我们将针对 Microsoft Active Directory。生产将违背自定义领域。我在 Tomcat 中工作得很好,但似乎无法在 WebSphere 中工作。我在 WebSphere 中创建了一个可以连接到 AD 的安全域 (foo-ldap)。现在我已将 foo-ldap 应用于 server1 范围。在点击 /servlet/LoginServlet 时,我没有被重定向到 authenticate.faces。
Web.xml 和 Tomcat 配置包含在下面。
Tomcat 配置:
<Realm className="org.apache.catalina.realm.JNDIRealm"
connectionURL="ldap://ActiveDirectorySrv:389"
connectionName="CN=ldap user,CN=Users,DC=foo,DC=com"
connectionPassword="Password1"
referrals="follow"
userBase="CN=Users,DC=foo,DC=com"
userSearch="(&(objectCategory=user)(sAMAccountName={0}))"
userSubtree="true"
userRoleName="memberOf"
roleBase="CN=Users,DC=foo,DC=com"
roleSubtree="true"
roleName="cn"
roleSearch="(member={0})"/>
Web.xml
<security-constraint>
<web-resource-collection>
<web-resource-name>Protected Area</web-resource-name>
<url-pattern>/servlet/LoginServlet</url-pattern>
</web-resource-collection>
<auth-constraint>
<role-name>Developers</role-name>
</auth-constraint>
</security-constraint>
<login-config>
<auth-method>FORM</auth-method>
<form-login-config>
<form-login-page>/authenticate.faces</form-login-page>
<form-error-page>/loginFailed.faces</form-error-page>
</form-login-config>
</login-config>
<security-role>
<role-name>Developers</role-name>
</security-role>
【问题讨论】: