Это длинный выстрел, но я подумал, что стоит попробовать.
Мы разработали Java-сервлет, работающий на jboss и проходящий аутентификацию с использованием ldap (edit: via JAAS) Теперь клиент хочет перейти на аутентификацию по радиусу для некоторых пользователей, которые используют одноразовые пароли. но все еще есть только два поля входа в систему; имя пользователя и пароль. Поскольку нам все еще нужна информация о пользователях от ldap, возможно ли это без ущерба для безопасности? Мне все еще нужно пройти аутентификацию в ldap, чтобы получить пользовательский контекст. но получить пароль не вижу как. Можно ли сделать радиус контакта ldap для некоторых пользователей? Может быть, я должен просто сказать нет и заставить их принять три поля и дополнительную проверку радиуса после входа в ldap.