2011-11-17 14 views
5

Sto cercando l'approccio migliore per ottenere l'accesso SPNEGO/Kerberos per un'applicazione di sicurezza a molla su Tomcat e Windows. I candidati Ho guardato:Spring-security, Tomcat e SPNEGO - approccio migliore

non è stato super-impressionato da Waffle e mod_auth_sspi sembra supportare solo NTLMv1, quindi è fuori. Vedo un valore nel fronting con un httpd di Apache che sembra un buon approccio. Tuttavia, quanto mi piace giocare con la sicurezza di primavera, mi chiedo. Chi ha fatto questo? Qual è l'approccio migliore/più stabile?

+0

Forse questo ti darà un suggerimento per te ... Qualche tempo fa stavo anche cercando la soluzione Tomcat + SPNEGO e conclusa con [queste note] (http://centurion.nfors.com/w/software/tomcat# using_negotiate_authentication). Forse troverai qualcosa di utile lì. –

risposta

1

Non sovraccaricare. Usa l'estensione Spring SEC. Questo funziona abbastanza bene sul nostro ambiente per più di un anno. Anche se ha la potenza per qualche miglioramento.