2011-02-18 23 views

回答

0

SPNEGO的支持was7看到Creating a single sign-on for HTTP requests using SPNEGO Web authentication

如DOC規定:在WebSphere Application Server安全註冊表

申請者的身份必須是相同的SPNEGO Web認證檢索標識。當Microsoft Windows Active Directory服務器是WebSphere Application Server中使用的輕量級目錄訪問協議(LDAP)服務器時,會發生相同的匹配。

這意味着HttpServletRequest.getRemoteUser()會返回您的實際用戶名。

您可以通過jndi執行ldap操作請參閱JNDI as an LDAP API但是,我希望將組映射到角色以確定組成員資格。