То, что я хочу сделать, - это аутентифицировать пользователя на уровне веб-страницы, используя аутентификацию сервера приложений (WAS) с помощью службы единого входа SPNEGO.
Как только пользователь прошел аутентификацию тамЗатем я хотел бы иметь возможность ограничить действия, которые пользователь может выполнять, в зависимости от того, в какую группу он входит, в Active Directory.
Что я не знаю, так это если пользователь прошел аутентификациючерез SSO, что может сам код приложения знать о пользователе и в каких группах он находится?Как он получает эту информацию?