我試圖在系統上創建單一登錄,其中在未加入任何域的DMZ中的Tomcat服務器上運行的應用程序能夠在仍自動地對多個域進行身份驗證使用他們的Windows憑據記錄用戶。Tomcat跨多個域的集成Windows身份驗證
主要要求:
- 必須支持多個域
- 用戶必須不被提示輸入憑據,如果他們是在支持的領域
- Web服務器不能在域
- Web服務器位於DMZ
- 必須支持Tomcat 6
這甚至是可能的,如果是的話,是否有任何支持這樣做的框架?我看過JOSSO,Shibboleth和OpenAM,但他們都沒有滿足全部五項要求。
JCIFS NtlmHttpFilter
看起來像我正在尋找的,不幸的是它已被棄用,不再推薦。
Visio圖表供參考。