Я хочу, чтобы пользователь имел возможность единого входа, т. Е. После входа в систему как Пользователь Windows все службы, предлагаемые моим приложением, должны быть доступны без дальнейшей аутентификации.
Для аутентификации пользователя я использую JAAS
(Java Authentication and Authorization Services), который интегрирован в Java.
Java API поставляется также с несколькими JAAS LoginModule
s.Один из них называется NTLoginModule
, который извлекает информацию о пользователях, вошедших в систему в данный момент.
- Откуда NTLoginModule получает информацию?
- Могу ли я использовать информацию, возвращенную NTLoginModule, для аутентификации - безопасным способом - текущего пользователя?
- Есть ли какие-либо проблемы безопасности, о которых я должен знать?
Заранее спасибо!