java - Kerberos WAS 7 回退到应用程序身份验证 (LDAP)

标签 java authentication websphere kerberos fallback

我们已经为我的应用程序实现了基于 kerberos 的 SSO,它与 domain1.com 用户集成,并且工作正常。但是有一些帐户不在domain1.com 域中,而是在domain2.com 中,因此我们希望提供自定义登录屏幕来输入用户凭据,然后我们希望使用我们自己的java 代码通过ldap 对其进行身份验证。因此,情况是,如果用户尝试访问我的应用程序,那么如果他落入domain1.com,则 sso 应该自动发生,否则会显示自定义登录屏幕,在其中输入用户凭据,然后应用程序将对其进行身份验证并授予应用程序资源。 如何实现这一目标?

最佳答案

Websphere 7+ 支持回退到应用程序身份验证机制。

在管理控制台中:执行以下步骤。

转到安全性 > 全局安全性 > SPNEGO Web 身份验证

选择允许回退到应用程序身份验证机制

您可以找到更多信息here

关于java - Kerberos WAS 7 回退到应用程序身份验证 (LDAP),我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/28694464/

相关文章:

Java:消除具有相同数字的结果

php - Laravel [5.2.21] 自定义 Auth Guard 不持久

django - 使用 Django 和 nginx 通过个人 SSL 证书登录

jsf-2 - WebSphere 7+ 中的 JSF 2 Mojarra 和 Primefaces

java - Single HQL 中的最小主键和主键

java - Wildfly 未排除模块

java - 如何在 Java 或 Groovy 中处理并发

angular - 使用 Angular 2 Meteor 进行登录逻辑?

java - 找不到类 org.springframework.web.context.support.ServletContextPropertyPlaceholderConfigurer

java - 在 ibm-web-bnd.xml 中找不到名称为 'jdbc/devl' 的资源引用