amazon-s3 - S3 上托管的 Web 应用程序的 SSO

标签 amazon-s3 active-directory single-sign-on kerberos wildfly-8

我一直在摸不着头脑。浏览了大量文档,但一切似乎都很困惑。如果这似乎是一个重复的问题,请原谅,但请相信我,我发现的内容越多,我就越困惑。

下面是我的项目的配置以及我需要实现的目标:

该项目是一个基于 Web 的应用程序,使用 Spring 框架和 Java 8 开发,托管在 S3(Linux 服务器)上。使用的 HTTP 服务器是 Apache。 JBoss 用作应用程序服务器,使用的确切版本是 wildfly-8.2.0.Final。

目前,用户输入他的凭据,这些凭据使用 LDAP 针对 Microsoft Active Directory 进行验证并被允许进入。现在的要求是当用户在他的 Intranet 环境中使用他的 AD 凭据登录机器时,他试图打开应用程序,他应该直接登录,而不是再次提示输入凭据。如果他在他的Intranet网络之外,则应遵循现有的登录方法。

在研究过程中,我发现以下我认为可能有用但无法得出结论的事情。

Kerberos 和 Shibolleth:我浏览了以下两个引用资料,它们在某种程度上符合我的要求,但不确定我是否在寻找正确的东西。 <强> http://richardjohnson798.blogspot.in/2011/10/single-sign-on.html http://gfivo.ncl.ac.uk/documents/UsingKerberosticketsfortrueSingleSignOn.pdf

我的困惑围绕着下面的事情。 Shibolleth 是正确的选择吗?如果是,Shibboleth 的确切作用是什么? 需要在 linux 服务器上设置哪些内容(例如 Kerberos 实现),以及客户端的 AD 环境需要进行哪些更改? 是否可以在 Wildfly 服务器上实现? (因为所有引用资料都使用 Tomcat 实现)。 我应该关注哪些安全方面。

非常感谢您的帮助。谢谢。

最佳答案

由于您使用的是 S3,我假设您使用的是 AWS。

转到 IAM 并将 Active Directory 添加为 SAML 提供商 https://aws.amazon.com/blogs/mobile/announcing-saml-support-for-amazon-cognito/

然后在您托管在 S3 上的前端代码中通过 JavaScript SDK 使用 AWS Cognito 联合身份池。 http://docs.aws.amazon.com/cognito/latest/developerguide/using-amazon-cognito-user-identity-pools-javascript-examples.html

关于amazon-s3 - S3 上托管的 Web 应用程序的 SSO,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/41721002/

相关文章:

amazon-web-services - AWS Cloudfront 自定义错误页面上的图像和 CSS 损坏

java - 通过 Kerberos 使用 Active Directory 进行身份验证

powershell - 如何使用管道将变量传递到 Write-Host

c# - Azure AD SSO : .Net Core 2.1 基于组织的 Office 365 用户名和密码的单点登录

android - 我应该如何将社交媒体 SSO 与我的自定义登录服务正确集成?

javascript - 使用 Javascript AWS SDK 生成预签名的 S3 URL

java - 我们可以将csv文件写入S3而不在spring boot中在本地创建文件吗?

django - 为 aws s3 静态和媒体文件配置 Nginx

.net - 使用 .Net 确定用户是否属于特定的 AD 组

facebook - 是否可以检查电子邮件是否在 Facebook 上得到确认?