2012-03-14 6 views
0

Tomcat SSOを初めて使用しました。これでSPNEGOは自動的にサインオンするようになっています。しかし、私のアプリは、ユーザーのグループをチェックする必要があります。 SPNEGOはそうすることができますか?私はこれらをSPNEGOフィルターの下に置きますが、自動サインを破ることになりますTOMCAT + SPNEGOユーザーグループを再度制限する方法

<security-constraint> 
     <display-name>Protected Area</display-name> 
     <web-resource-collection> 
     <web-resource-name>Protected Area</web-resource-name> 
     <url-pattern>/*</url-pattern> 
     </web-resource-collection> 
     <auth-constraint> 
     <role-name>AuthorisedUser</role-name> 
     </auth-constraint> 
    </security-constraint>  

    <login-config> 
    <auth-method>BASIC</auth-method> 
    <realm-name>Example Windows Authentication Area</realm-name> 
    </login-config> 

    <security-role> 
    <role-name>AuthorisedUser</role-name> 
    </security-role> 

ありがとうございました。

答えて

1

基本はSPNEGOではありません。なぜあなたは認証方法を定義しましたか? SPNEGOはBasicやDigestのような単なる認証メックです。承認はあなたのレルムによって実行されます。だからSPNEGOは範囲外です。

関連する問題