Интеграция Spring Security в активную директорию - PullRequest
0 голосов
/ 10 июня 2009

Я хочу аутентифицировать свою веб-службу в Spring с помощью поиска в Active Directory как у производителя, так и у потребителя - в соответствии с принципалом, который выполняется каждым из них (т.е. учетными записями служб).

Я предполагаю, что должен использовать

JaasPlainTextPasswordValidationCallbackHandler

и

JaasCertificateValidationCallbackHandler

и настройте мой

jaas.config

файл.

Может кто-нибудь дать мне пример кода, куда идти отсюда? Я предполагаю, что имена служебных учетных записей нужно будет поместить в файл jaas.config - но если это так - я бы хотел, чтобы это заполнялось автоматически.

1 Ответ

2 голосов
/ 10 июня 2009

Вам вообще не нужен JAAS. Простая схема аутентификации LDAP должна нормально работать для Spring Security и Active Directory; Active Directory предоставляет интерфейс LDAP (обычно порт 389).

http://static.springframework.org/spring-security/site/docs/2.0.x/reference/ldap.html

...