我有一個web應用程序託管在Apache Web服務器上。我有外部的Java應用程序運行在這個Web應用程序中集成的Tomcat上。使用LDAP的用戶名和密碼的Tomcat驗證
apache是kerberized,我得到訪問它的人在Intranet的用戶名。我想使用相同的用戶名,並在tomcat上傳遞它來檢查ldap並授權用戶。
我正在研究支持LDAP模塊的JNDI領域。但問題是我無法訪問用戶的密碼。但是我能夠獲得用戶所屬的組,並基於此來驗證用戶身份。
所以我的問題是我將能夠驗證用戶對Tomcat服務器通過LDAP只有用戶名,而不是密碼?
PS:對不起,我沒有代碼或配置,現在可以發佈。我發現的唯一資源實現了用戶名和密碼。我不能克服tomcat服務器,因爲我在網絡中有其他問題。
因此,身份驗證包含'該用戶是否存在'?在這種情況下,您的問題是我可以查詢LDAP以查看是否存在此用戶的記錄,答案必須是肯定的。但是,您的解決方案聽起來很不安全。 – Romski 2013-04-26 02:42:30