jaas相关内容
我正在尝试使用本教程:https://docs.oracle.com/javase/8/docs/technotes/guides/security/jgss/lab/part5.html 我在一台VM上运行Kerberos KDC,并使用本指南进行设置:http://techpubs.spinlocksolutions.com/dklar/kerberos.html 我已经设置了两个
..
..
我想知道如何结合这两个身份验证步骤: 检查 LDAP 中的用户/密码 将在数据库中找到的主体(角色)添加到主题. LDAP 用户存储库不知道特定于应用程序的角色,我不想管理应用程序数据库中的密码.所以我两个都需要. JAAS 配置文件允许有额外的 LoginModules : {;
..
我有一个使用 LDAP 身份验证的 Java EE Web 应用程序.我使用 Spring 安全性通过以下代码连接到我的 LDAP:
..
我正在竭尽全力尝试让 LDAP 身份验证与 Active Directory 一起使用. 我们刚刚设置了一个 SharePoint Server 2010,我们认为根据 Active Directory 对用户进行身份验证也是一个好主意,因为它已经存在于 SharePoint 中.我们的环境是 Windows Server 2008 R2 Standard. 我有一个用户名为 ahsi
..
Kafka 可以配置为使用多种身份验证机制:纯文本用户名/密码、Kerberos 或 SSL.前 2 个使用 SASL,其中需要 JAAS 配置文件. 对于纯文本身份验证方法,配置看起来像(取自 文档): KafkaServer {需要 org.apache.kafka.common.security.plain.PlainLoginModule用户名="管理员"密码="管理员秘密"use
..
我试图通过以编程方式登录这样的用户(剥离异常处理)以不同的身份验证在 JBoss Container 中运行代码: LoginContext ctx = ctx =new LoginContext("MyLoginSchema",new UsernamePasswordCallbackHandler("newuser", ""));ctx.login();Subject.doAs(ctx.get
..
我正在尝试将自定义 JAAS 身份验证模块用于 JBoss 5.1.0.GA 上托管的基于 Web 的应用程序.所以一切似乎都运行良好,直到用户数量增加并且会话(如此认为)开始变得混乱. 我使用自定义 JAAS 的原因是因为自定义身份验证后端以及需要回传密码以便在应用程序中进一步使用. 当我在 servlet 中调用 request.getUserPrincipal 时,我在我的自定义
..
我们在配置 JBoss 时遇到问题.我们正在尝试对其进行配置,以使其可以同时使用相互身份验证并且不使用它.喜欢: https://example.com/contextA/(需要 SSL 相互认证)https://example.com/contextB/(仅 SSL) 有可能吗? 我能做的是让或所有 JBoss 使用 SSL 相互身份验证或不使用.如何将其配置为同时使用?
..
我在尝试登录时收到 ServeletException:无法验证主体使用 DatabaseServerLoginModule.我猜问题是密码是如何写入数据库的,或者是不正确的角色查询.在这一点上,我当然可以使用有关如何进行故障排除的建议.这是我的设置: login-config.xml
..
我正在测试 JAAS 主题的传播 带有 自定义 Principal 来自在原始 Java 运行时上运行的独立 EJB 客户端到 JavaEE 服务器.我的目标是 JBoss 和 WebSphere 实现. 根据这个论坛帖子,我预计它可以轻松与 JBoss 配合使用. 这是我的 EJB 客户端代码片段: Subject subject = new Subject();Principal
..
我正在努力尝试让 LDAP 身份验证与 Active Directory 一起使用. 我们刚刚设置了一个 SharePoint Server 2010,我们认为最好也针对 Active Directory 对用户进行身份验证,因为它已经存在于 SharePoint 中.我们的环境是 Windows Server 2008 R2 Standard. 我有一个用户名为 ahsieh@rdl
..
我正在使用 mockito 来测试旧的 JAAS/LDAP 登录模块. javax.security.auth.callback.CallbackHandler 接口定义了函数: void handle(javax.security.auth.callback.Callback[] 回调) 我期望 callbacks 包含一个 NameCallback,它是需要被操纵以通过测试的对象.
..
Kafka 可以配置为使用多种身份验证机制:纯文本用户名/密码、Kerberos 或 SSL.前 2 个使用 SASL,其中需要一个 JAAS 配置文件. 对于纯文本身份验证方法,配置看起来像(取自 文档): KafkaServer {需要 org.apache.kafka.common.security.plain.PlainLoginModule用户名 =“管理员"密码=“管理员秘密"
..
我正在使用 glassfish 和 jaas 模块. 我以这种方式配置了我的 web.xml. 所有管理员页面/*用户
..
我正在尝试保护使用 JSF2.0 构建的应用程序. 我很困惑人们什么时候选择使用像 Shiro、Spring Security 或 owasp 的 esapi 这样的安全替代方案而放弃容器管理的安全性.看过一些Stack Overflow 上的相关问题,我意识到过去 JSF 开发人员更喜欢基于容器的安全性.但我也被强烈推荐使用 Apache Shiro.我在安全问题方面是新手,不知道可能是什
..
我很难理解 JAAS.这一切似乎比它应该的更复杂(尤其是 Sun 教程).我需要一个简单的教程或示例,说明如何在基于 Struts + Spring + Hibernate 的带有自定义用户存储库的 Java 应用程序中实现安全性(身份验证 + 授权).可以使用 ACEGI 实现. 解决方案 以下是我用来帮助理解 JAAS 的一些链接: http://www.owasp.org/in
..
我想知道关于使用 JSF 2.0(如果存在任何组件)和 Java EE 6 核心机制(登录/检查权限/注销)的 Web 应用程序的用户身份验证的当前方法是保留用户信息在 JPA 实体中.Oracle Java EE 教程在这方面有点稀疏(仅处理 servlet). 这是没有使用整个其他框架,如 Spring-Security (acegi) 或 Seam,但如果可能的话,尝试坚持使用新的 J
..
当我从 kakfa_2.12-2.3.0 中的包运行 zookeeper 时,出现以下错误 $ export KAFKA_OPTS="-Djava.security.auth.login.config=/kafka/kafka_2.12-2.3.0/config/zookeeper_jaas.conf"$ ./bin/zookeeper-server-start.sh 配置/zookeeper.
..
带有 kafka 连接器的 EI611 最新抛出错误: org.apache.kafka.common.KafkaException:加载时出现异常Zookeeper JAAS 登录上下文 'Client' ....引起的:java.lang.SecurityException: java.io.IOException:C:\WSO2EI~1.1\bin..\repository\conf\
..