spnego

    8

    2答えて

    Kerberos/AD認証がSpring Webアプリケーションと連動するのに問題がありますが、問題はKerberosチケットとActive Directoryの暗号化タイプドメイン機能レベル。 基本的な設定は次のとおりです。 のTomcat 7 のJava 1.6(29) のWindows Server 2008 R2 春3.0 春のセキュリティのKerberos/SPNEGO拡張M2詳細こちら

    0

    1答えて

    私はインターネットユーザー向けにWindows統合認証を持つアプリケーションを使用していますが、実際のアプリケーションにリダイレクトされた基本認証を使用して認証するIISサーバー、すべてのものはIEとFirefoxで期待どおりに動作しますが、サファリには2番目のログインダイアログボックスがあります。 私はwiresharkを使用してパケットをキャプチャしたとき、私はIEサーバーと実際のアプリケーシ

    5

    1答えて

    私はLinuxのtomcat 7.0のインストールでsp0ego sso認証を実装しています。例:http://spnego.sourceforge.net/index.htmlはかなりうまくいきます。私は飛行前のチェックリストを飛行色で渡し、実際にはFirefoxの「基本」チケットを前後に渡して動作させました。 Authorizationヘッダーを「ネゴシエート」を使用している場合しかし、私はc

    1

    1答えて

    クライアントがログインする必要のあるドメイン以外のドメインにある場合、WAS7のIBM WebSphere Portal 6.1を使用してSPNEGO/Kerberos経由で動作するようにGoogleChromeとFireFoxを設定しようとしています。IEこれは "ユーザー名とパスワードのプロンプト"を設定することによって行うことができますが、私はFFとGCでこの設定のアナログを見つけることがで

    5

    4答えて

    私はWindowsクライアントとJBossを使ってSSOを実装しようとしています。自分の開発PCを所有している、JBossはWindows 7上で、開発サーバー上では(Red Hat)Linux上で動作します。 ネイキューヘッダーが正しく到着しているかどうかを確認できるJBoss Negotiation Toolkitがあります。 localhostを使用して自分のPCでJBossを実行している限

    7

    1答えて

    テクニカルブラックホールに遭遇したような気がします。たくさんの質問がありましたが、最近の回答はあまりありません。 短い要約: 私は、ドメインコントローラとActive Directoryの実装(まもなくQuestの認証サービスで動作する)で動作し、Windows環境を持っています。この環境に展開する一連のSpringベースのWebアプリケーションがあり、ドメイン資格情報を使用してSingle Si

    1

    1答えて

    私のコードは現在、自分のWebサイトのユーザーに対してSPNEGO(Kerberos)認証を実行しています。私は、ユーザーの身元の確認に基づいていくつかの決定を加速する特別なキャッシュメカニズムを用意しています。単純なパスワード認証の場合、これは簡単です。「現在の」ユーザーとパスワードのコンボを「古い」パスワードのコンボと比較します。変更がなければ、依然としてキャッシュできます。それ以外の場合は、

    5

    2答えて

    SPNEGOで認証を実行したいと思います。私が使用します。 春-コア3.1.0.RELEASE.jar 春・セキュリティ・コア3.1.0.RELEASE.jar 春・セキュリティ・ケルベロス - コア - 1.0.0 .M2.jar パッケージコーデック春から コア・セキュリティ3.0.7(https://jira.springsource.org/browse/SES-98) Tomcatの 私

    0

    1答えて

    Tomcat SSOを初めて使用しました。これでSPNEGOは自動的にサインオンするようになっています。しかし、私のアプリは、ユーザーのグループをチェックする必要があります。 SPNEGOはそうすることができますか?私はこれらをSPNEGOフィルターの下に置きますが、自動サインを破ることになります <security-constraint> <display-name>Protecte

    6

    2答えて

    最終的に、JBoss AS 7サーバーが、Windows 2008 R2に対してADドメイン上でSPNEGOを使用するように構成しました。私はJava 7を使用しています。 ユーザーがドメインのコンピュータ以外の場所(たとえば、携帯電話やより広いインターネット)からサーバーのURLにアクセスすると、ユーザー名とパスワードの入力を求められますエラー: Login failure: javax.sec