Использование проверки подлинности домена Windows для проверки подлинности - PullRequest
2 голосов
/ 22 июня 2010

Название может показаться немного странным, но я нахожу в Интернете способы автоматического входа в систему с помощью аутентификации домена Windows (Single Sign On), но это не то, что мне нужно.

В моем случае использования я хочу явно попросить человека ввести комбинацию «пользователь / пароль» в своем домене Windows, чтобы удостовериться, что лицо, выполняющее транзакцию, является уполномоченным для этого, т.е. компьютер уполномоченного лица, когда он / она отсутствует и оставил компьютер разблокированным.

Примечание

  • Я работаю на Java
  • Я хочу аутентифицировать только одну транзакцию, без сеанса входа в систему (если это возможно).
  • Только определенные люди должны быть уполномочены. (Я считаю, что это делается с помощью ролей в активном каталоге?)

1 Ответ

2 голосов
/ 22 июня 2010

В прошлом я использовал для аутентификации на сервере LDAP.Active Directory работает как сервер LDAP, поэтому вы должны иметь возможность аутентификации на нем.Это можно использовать для проверки комбинации имени пользователя и пароля.

Я нашел эту статью , показывающую, как она работает с Java.

...