2016-10-06 37 views
0

由於業務策略,我們需要限制用戶使用來自不同站點的相同ID登錄,因此如果用戶已經登錄並嘗試從另一臺計算機登錄得到一個被拒絕的消息。我知道Filenet使用JAAS對LDAP提供者進行用戶身份驗證,在我們的情況中,Content Navigator部署在WebSphere 8.5.5.9上,是否可以在該級別解決?非常感謝。如何限制IBM Content Navigator的同時登錄

回答

1

如果沒有某種單一登錄提供程序,重複登錄會使先前的票證失效,這很難實現。

0

一個PUR Java解決方案是,你可以嘗試自定義導航戰爭本身添加一個Servlet過濾器是:

  1. 讀取傳入的請求,提取用戶名和會話ID
  2. 檢查針對您創建的「自定義表」用戶名嘗試登錄是否存在作爲記錄:
    2.1:如果存在,請檢查會話ID,如果同一個傳遞請求,則否則拒絕訪問
    2.2:如果不存在添加用戶名和會話ID的,並允許訪問

可能還有其他的方法,但你必須記住,最後,導航器只是另一個可以使用JEE操作的Web應用程序。