2009-01-13 14 views
10

मैं टॉमकैट के साथ एनटीएलएम प्रमाणीकरण का उपयोग करना चाहता हूं ताकि Iexplorer स्वचालित रूप से उपयोगकर्ता आईडी + pwd को वेबपैप पर भेज सके। क्या यह संभव है?विंडोज एनटीएलएम प्रमाणीकरण का उपयोग करने के लिए टोमकैट को कैसे कॉन्फ़िगर करें?

"बेसिक" प्रमाणीकरण के साथ आईई सामान्य पीडब्ल्यूडी संवाद को पॉप अप करता है लेकिन मैं इस संवाद को छोड़ना चाहता हूं। (ध्यान दें, मैं जेएनडीआईआरईएल/एलडीएपी का उपयोग करता हूं)

उत्तर

4

हां यह है। Tomcat Wiki सांबा कोड के बारे में documentation का संदर्भ देता है जो टोमकैट को एनटीएलएम प्रमाणीकरण करने में सक्षम बनाता है।

सांबा समुदाय ने एक सर्वलेट फ़िल्टर लागू किया जो उपयोगकर्ताओं को फिर से डोमेन नियंत्रक को प्रमाणीकृत करने की अनुमति देता है।

2

वैकल्पिक रूप से, यदि आप विंडोज सर्वर पर हैं, तो आप आईआईएस प्रमाणीकरण कर सकते हैं और टॉमकैट को अनुरोधों को पुनर्निर्देशित कर सकते हैं। यहाँ प्रलेखन है: JCIFS परियोजना से http://tomcat.apache.org/connectors-doc/webserver_howto/iis.html

1

लोगों (mkoller के जवाब में reerenced एक) कहते हैं कि समाधान वे प्रदान NTLMv2 साथ संगत नहीं है ...

http://jcifs.samba.org/src/docs/ntlmhttpauth.html

आप http://www.ioplex.com/jespa.html की जाँच करनी चाहिए, जो मुफ़्त नहीं है ...

+0

ऐसा प्रतीत होता है कि जेएसपीए लाइब्रेरी में एक मुफ्त संस्करण है जो "60 दिनों के लिए उपयोगकर्ताओं की असीमित संख्या का समर्थन करता है जिसके बाद यह 25 से अधिक उपयोगकर्ताओं को प्रमाणित नहीं करेगा।" –

9

हां, अब वाफल टॉमकैट प्रमाणीकरणकर्ता के साथ यह संभव है जो नेगोशिएट (एनटीएलएम v1, v2, आदि, और केर्बेरोस) का समर्थन करता है।

वाफ़ल विंडोज़ सर्वर पर काम करता है केवल

+0

बढ़िया, मैं इसे जल्द से जल्द कोशिश करूँगा ... – opensas

+1

वफ़ल केवल बीटीडब्ल्यू पर टॉमकैट है। –

2
  • JCIF अब है (2011) पदावनत (NTLM वी 2 का समर्थन नहीं करता)।
  • JESPA मुक्त नहीं है, लेकिन आप
  • Waffle के लिए बाहर काम कर सकते हैं खिड़कियों सर्वर केवल

आप UnboundID के एलडीएपी समाधान www.unboundid.com/products/ldapsdk/ अभी तक इसे करने की कोशिश नहीं की है, लेकिन एक समझौता की तरह लगता है की जाँच करने के लिए चाहते हो सकता है है।

यहां अनबाउंडआईडी एसडीके, जेएनडीआई और नेटस्केप एसडीके के बीच त्वरित तुलना है: www.unboundid.com/products/ldap-sdk/docs/advantages/comparison.php। यह पक्षपातपूर्ण हो सकता है क्योंकि यह अनबाउंड की वेबसाइट पर है लेकिन हे, आपको एक अच्छा विचार देता है कि आप इसे क्यों मान सकते हैं।

1

मैंने जेसीआईएफएस, वफ़ल और आईआईएस पक्ष का उपयोग किया है।

  • JCIFS NTLM वी 2 का समर्थन नहीं करता है, कभी कभी उन
  • वाफ़ल समर्थन NTLM वी 2 संकेत देता है, लेकिन कभी कभी उपयोगकर्ता को संकेत देता
  • आईआईएस केवल solutio जहां promptless NTLM प्रमाणीकरण समय की 100% काम करता है
संबंधित मुद्दे