2009-10-15 6 views
2

Nous avons actuellement une application qui exécute un serveur embarqué 6.1.14 sur lequel nous devons ajouter une authentification via Kerberos. Je suis nouveau à Kerberos, ce qui rend la tâche d'environ 100 fois plus difficile que ce qu'elle devrait être. J'ai parcouru l'Internet et j'ai trouvé reports as to whether or not it is even possible en conflit, mais rien de bien pour fournir des conseils sur la façon de procéder.Est-il possible d'intégrer l'authentification Kerberos dans Jetty 6?

J'ai réussi à faire en sorte que le serveur soit en mesure d'authentifier les utilisateurs via kerberos mais ne puisse pas trouver le client pour envoyer automatiquement son ticket kerberos: je dois utiliser la méthode auth, bien qu'il y ait suggère que cela pourrait utiliser des filtres, qui sont très mal documentés. Ma question - et je m'excuse d'être un peu vague, je n'ai pas été aussi exaspéré depuis longtemps - est de demander quelques conseils pour brancher l'authentification kerberos sans les formulaires de connexion dans Jetty 6? Ou suis-je juste pas de chance? Quelqu'un at-il ajouté ce type d'authentification à la jetée 6?

Répondre

0

Si Jetty prend en charge les filtres de servlet (JSR-53), alors ce projet open source http://spnego.sourceforge.net pourrait être ce que vous cherchez.

0

Vous devez d'abord préparer votre environnement de domaine. Assurez-vous que votre serveur si une partie de votre domaine (l'a rejoint). Ensuite, vous devez créer un compte machine et attribuer un SPN. Si vous l'avez fait, créez un keytab pour ce compte. A partir de maintenant, un client pourra rechercher l'hôte dans le domaine et créer un ticket pour. Puis vient Jetty en jeu.