2013-02-06 13 views
7

मुझे लगता है कि मैंने एक तकनीकी ब्लैक होल में ठोकर खाई है। वहां कई प्रश्न हैं और बहुत से (हालिया) उत्तर नहीं हैं।विंडोज पर्यावरण में वसंत सुरक्षा एकल साइन ऑन

संक्षिप्त सारांश:

मैं एक Windows वातावरण डोमेन नियंत्रक और सक्रिय निर्देशिका कार्यान्वयन के साथ काम कर (जल्द ही क्वेस्ट के प्रमाणीकरण सेवाओं के साथ संचालित हो रहा है)। मेरे पास स्प्रिंग-आधारित वेब अनुप्रयोगों की एक श्रृंखला है जिसे मैं इस माहौल में तैनात करना चाहता हूं और हमें डोमेन प्रमाण-पत्रों का उपयोग करके सिंगल साइन-ऑन के साथ सहजता से काम करने की आवश्यकता है।

यह देखा उत्तर की तरह यह था:

http://blog.springsource.org/2009/09/28/spring-security-kerberos/

मैं स्थानीय विज्ञापन व्यवस्थापक कि ktpass के कुछ लोगों द्वारा सूचित किया गया था, हालांकि, एक असुरक्षित (प्रिंसिपलों और चाबी सादे-पाठ फ़ाइल में संग्रहीत) था और पुराना समाधान। ऊपर दिए गए ब्लॉग को देखते हुए 3 साल पुराना है, बहस करना मुश्किल था।

तब मैं इस भर में आया था:

http://forum.springsource.org/showthread.php?134465-JDK-7-0-and-Spnego-Extension-don-t-work!

सिर्फ एक हफ्ते या उससे पहले पोस्ट किया गया, ऐसा लगता है कि एसपीएनईजीओ एक्सटेंशन को एकीकृत करने के हालिया प्रयासों से पता चला है कि यह जेडीके 7 के साथ असंगत है और अब समर्थित नहीं है!

ऐसा लगता है कि लोगों के लिए यह करना आम बात होगी। मुझे आश्चर्य है कि स्प्रिंग के रूप में व्यापक रूप से ढांचे के साथ कि इसे हासिल करने का कोई आसान तरीका नहीं है। क्या दस्तावेज में कोई और दृष्टिकोण नहीं मिला है?

किसी भी अंतर्दृष्टि या सुझाव के लिए धन्यवाद।

+0

आप इस धागे में दिए गए वसंत सुरक्षा से एलडीएपी प्रदाता को क्यों नहीं देखते हैं http://stackoverflow.com/questions/84680/how-do-you-authenticate-against-an-active-directory- सर्वर -वसंत-सुरक्षा और वसंत दस्तावेज http://static.springsource.org/spring-security/site/docs/3.1.x/reference/ldap.html –

+0

क्या आपको इसका समाधान मिला? मुझे बिल्कुल वही आवश्यकता का सामना करना पड़ रहा है –

उत्तर

4

WAFFLE देखें।

वफ़ल के दो सी # और जावा पुस्तकालयों कि Windows प्रमाणीकरण से संबंधित कार्य करते मिलकर एक देशी विंडोज प्रमाणीकरण फ्रेमवर्क, बातचीत, NTLM और Kerberos समर्थन है। Waffle भी पुस्तकालयों को शामिल करता है जो विंडोज़ पर चलते समय लोकप्रिय जावा वेब सर्वर के लिए ड्रॉप-इन विंडोज सिंगल साइन ऑन सक्षम करते हैं।

इसमें वसंत सुरक्षा के साथ इसका उपयोग करने के लिए tutorial है।

+5

यहां शब्दों को ध्यान में रखें ".. विंडोज़ पर चलते समय .." - WAFFLE आपके वेबपैप पर चल रहे बॉक्स पर मूल विंडोज पुस्तकालयों पर निर्भर करता है, इसलिए रनटाइम पर * गैर * विंटेल सर्वर। यह स्पष्ट प्रतीत हो सकता है लेकिन यह मुझे बाहर पकड़ा। यह मेरे विन 7 देव पर्यावरण पर ठीक काम करता है लेकिन हमारे लिनक्स वीएम पर तैनात किए जाने पर हमला करता है। रवींद्र। –

संबंधित मुद्दे