JAAS - интеграция единого входа через Интернет на Tomcat - PullRequest
2 голосов
/ 18 января 2011

Я пытаюсь интегрировать Web SSO через JAAS в свое веб-приложение под Apache Tomcat. Я работал с документацией Apache и другими вещами, чтобы проникнуть внутрь.

Общий подход состоит в том, чтобы реализовать модуль входа, настроить веб-приложение (точнее, web.xml), настроить сервер (jaas.config, server.xml), как описано в http://jakarta.apache.org/slide/howto-jaas.html. В среде моей компании я столкнулся с проблемой при настройке сервера. Настройка переменных среды, предложенная Apache, еще хуже.

Есть ли способ сделать все настройки внутри моего веб-приложения?

PS. Я знаю о структуре безопасности Spring.
Благодаря.

Ответы [ 2 ]

1 голос
/ 09 июля 2011

Вы ищете http://spnego.sourceforge.net. Существует фильтр, который выполняет истинные SSO и JAAS.

0 голосов
/ 07 марта 2011

Существует способ реализовать всю безопасность внутри веб-приложения, за исключением файлов свойств области безопасности (или LDAP / DB, если вы предпочитаете).Читайте о безопасности Java.Также о клапане SSO Томката

...