簡體   English   中英

Kerberos WAS 7退回到應用程序身份驗證(LDAP)

[英]Kerberos WAS 7 fallback to application authentication(LDAP)

我們已經為我的應用程序實現了基於kerberos的SSO,它與domain1.com用戶集成在一起並且運行良好。 但是很少有一些帳戶不在domain1.com域中,而是在domain2.com中,因此我們想提供用於輸入用戶憑據的自定義登錄屏幕,然后我們要使用自己的Java代碼通過ldap對它進行身份驗證。 因此,方案是,如果用戶嘗試訪問我的應用程序,則如果他屬於domain1.com,則sso應該會自動發生,否則會顯示自定義的登錄屏幕,在該屏幕中他輸入用戶憑據,然后應用程序將對其進行身份驗證並授予應用程序資源。 如何實現呢?

Websphere 7+支持回退到應用程序身份驗證機制。

在管理控制台中:執行以下步驟。

轉到安全性>全局安全性> SPNEGO Web認證

選擇允許回退到應用程序身份驗證機制

您可以在這里找到更多信息

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM