![]() |
|
Модераторы: LSD, AntonSaburov |
![]()
|
|
| miofthena |
|
|||
![]() Новичок Профиль Группа: Участник Сообщений: 14 Регистрация: 26.12.2006 Где: Москва Репутация: нет Всего: нет |
Господа!
Столкнулся с такой проблемой, Нужно написать метод getCurrentMethodName() возвращающий объект достающийся из базы данных на ldap-сервере по логину-паролю windows-сессии. Сервер очевидно лишь по логину может достать и пароль. Но это не безопасно - он должен какими-то методами выяснить действительно ли клиент залогинен на машине поданными логином и паролем . Предполагаемая такая схема работы . Метод передает login серверу. Сервер формирует какую-то строку , передаёт её клиенту. Клиент что-то делает со строкой , передаёт серверу. Сервер по новой строке определяет является ли клиент тем кем представляется. Дальше просто передается нужная информация. Так вот, главный вопрос - чтобы такого уникального сотворить клиенту чтобы сервер мог удостовериться в его подлинности? |
|||
|
||||
| batigoal |
|
|||
![]() Нелетучий Мыш ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 6423 Регистрация: 28.12.2004 Где: Санктъ-Петербургъ Репутация: 24 Всего: 151 |
По-моему, это сводится к задаче использования электронной цифровой подписи.
-------------------- "Чтобы правильно задать вопрос, нужно знать большую часть ответа" (Р. Шекли) ЖоржЖЖ |
|||
|
||||
| miofthena |
|
|||
![]() Новичок Профиль Группа: Участник Сообщений: 14 Регистрация: 26.12.2006 Где: Москва Репутация: нет Всего: нет |
как я понял тут нужно копать в сторону java+kerberos+windows+sso, но google что-то не очень копает..
|
|||
|
||||
| avvo |
|
|||
|
Шустрый ![]() Профиль Группа: Участник Сообщений: 60 Регистрация: 11.9.2007 Репутация: нет Всего: 4 |
А LDAP, это не AD сервер (контроллер домена)? Тогда jcifs. Как-то так.
Если это какой-то LDAPv3 то например. Вообще, если это виндозная раб-станция в домене, то любая авторизация и аутентификация выполняются на контроллере домена. И только при его недоступности - локально, используя кэш. Как это происходит - туманно и запутано и микрософтами держится в секрете. Копает в эту сторону проект samba. И его клиентское java воплощение jcifs. В домене виндовс могут использоваться авторизации как ntlm, так и kerberos. Зависит от настроек контроллера домена. В случае ntlm по сети гоняются md5 хэши паролей. Про керберос авторизацию в виндовс домене написано тут. Вообще про вопросы авторизации в LDAP и AD много рассуждают тут. |
|||
|
||||
| miofthena |
|
|||
![]() Новичок Профиль Группа: Участник Сообщений: 14 Регистрация: 26.12.2006 Где: Москва Репутация: нет Всего: нет |
Спасибо всем! Вы навели меня на путь истинный.
Решение проблемы заключилось в использовании схемы GSS+Kerberos В итоге всё просто и легко! |
|||
|
||||
![]()
|
| Правила форума "Java" | |
|
|
Если Вам помогли, и атмосфера форума Вам понравилась, то заходите к нам чаще! С уважением, LSD, AntonSaburov, powerOn, tux, javastic. |
| 0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
| 0 Пользователей: | |
| « Предыдущая тема | Java: Общие вопросы | Следующая тема » |
|
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |