2010-12-14 19 views

答えて

7

一つの可能​​性はトムキャットは、SSOメカニズムで構築使用することです: http://tomcat.apache.org/tomcat-5.5-doc/config/host.html#Single_Sign_On

より一般的な、しかしアプローチを使用して、まだ簡単にはCAS(中央認証サービス)である: http://www.jasig.org/cas また、オープンソースです。

企業環境内で統合Windows SSOを実行する場合は、Kerberosが最適です。 (手段、Microsoft Windowsシステムで認証されたユーザーは、自動的にKerberos化されたWebアプリケーションにログインします)。他の多くのユースケースでは、まったく適合しません。

WebアプリケーションのSSOに関しては一般的な「最良の方法」はありませんが、特定の要件に最適な方法はありません。たぶんあなたはもう少し詳細にそれらをexplaingすることができますか?

btwなぜあなたはまだTomcat 5.5を使用していますか?

+0

ニースの答え、私はこの方法で試してみます。 BTWはクライアント要件です。あなたはいつもあなたが望むものを得ることはできません。 :( – Victor

+0

すべてのアプリケーションが1つのインスタンス上にある場合、コンテナベースのセキュリティでうまくいくと仮定すると、Tomcat SSOソリューションは最も無痛です。 –

0

Kerberosサーバーをもう一度認証する。あなたはJAASKerberos 5 JAAS Moduleでそれを行うことができます。

+0

Tomcat 6用ですが、Tomcat 5.5用のソリューションはありますか? – Victor

1

Tomcatバルブを見ましたか?

ここをご覧ください。 ​​

このバルブを拡張して、カスタム要件を満たす必要があります。助けが必要な場合は、私に知らせてください。

関連する問題