IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Wildfly/JBoss Java Discussion :

[SSO] Kerberos + JBoss + Java 1.5


Sujet :

Wildfly/JBoss Java

  1. #1
    Membre habitué
    Inscrit en
    Octobre 2006
    Messages
    200
    Détails du profil
    Informations forums :
    Inscription : Octobre 2006
    Messages : 200
    Points : 149
    Points
    149
    Par défaut [SSO] Kerberos + JBoss + Java 1.5
    Bonjour à tous,

    Je suis actuellement en train de mettre en place une authentification SSO via Kerberos sur une application en J2EE. La JDK utilisée est une 1.5, et j'ai trouvé une librairie vraiment sympathique pour effectuer mon authentification (SPNego) mais elle n'est compatible qu'avec Java 1.6 et plus.

    J'aimerai donc trouver une librairie pour faire du SSO avec Kerberos compatible avec Java 1.5 et JBoss 4... Quelqu'un sait-il si cela existe ?

    Merci d'avance !

  2. #2
    Membre éclairé Avatar de XmasRock
    Inscrit en
    Janvier 2007
    Messages
    729
    Détails du profil
    Informations forums :
    Inscription : Janvier 2007
    Messages : 729
    Points : 821
    Points
    821
    Par défaut
    Qu'est-ce qui t'empeche de passer en JDK6 ?

  3. #3
    Membre habitué
    Inscrit en
    Octobre 2006
    Messages
    200
    Détails du profil
    Informations forums :
    Inscription : Octobre 2006
    Messages : 200
    Points : 149
    Points
    149
    Par défaut
    Finalement j'y suis passé en JDK 1.6 mais ce qui m'en empêchait était tout simplement le fait que le serveur JBoss n'hébergeait pas qu'une seule application, de ce fait il fallait faire migrer toutes les applications, chose qui n'est même pas concevable forcément (vive les entreprises !!!)

    La solution a été de faire migrer la JDK en 1.6 et d'installer un 2ème JBoss sur le même serveur, qui utilise un autre port bien entendu.

  4. #4
    Membre du Club
    Profil pro
    Inscrit en
    Octobre 2006
    Messages
    136
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Octobre 2006
    Messages : 136
    Points : 66
    Points
    66
    Par défaut
    bonjour

    peut-tu me donner un exemple de paramétrage avec SPNego ??

    merci

  5. #5
    Membre éclairé Avatar de XmasRock
    Inscrit en
    Janvier 2007
    Messages
    729
    Détails du profil
    Informations forums :
    Inscription : Janvier 2007
    Messages : 729
    Points : 821
    Points
    821
    Par défaut
    L'exemple de la doc ne fonctionne pas?
    - http://spnego.sourceforge.net/spnego_jboss.html

  6. #6
    Membre du Club
    Profil pro
    Inscrit en
    Octobre 2006
    Messages
    136
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Octobre 2006
    Messages : 136
    Points : 66
    Points
    66
    Par défaut
    merci pour votre réponse,
    le souci avec cet exemple , c'est que je n'ai pas un vrai domaine j'ai un simple reseau et deux pc lié et du coup je sais pas si ça marche !!!

  7. #7
    Membre du Club
    Profil pro
    Inscrit en
    Octobre 2006
    Messages
    136
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Octobre 2006
    Messages : 136
    Points : 66
    Points
    66
    Par défaut
    c'est le fichier krb5.conf qui pose problème

    jboss me sort cet erreur :

    Null realm name (601) - default realm not specified

    voici mon fichier krb5.conf :

    [libdefaults]
    default_tkt_enctypes = aes128-cts rc4-hmac des3-cbc-sha1 des-cbc-md5 des-cbc-crc
    default_tgs_enctypes = aes128-cts rc4-hmac des3-cbc-sha1 des-cbc-md5 des-cbc-crc
    permitted_enctypes = aes128-cts rc4-hmac des3-cbc-sha1 des-cbc-md5 des-cbc-crc

    [realms]
    MON_DOMAINE = {
    kdc = NomMonPC
    default_domain = MON_DOMAINE
    }

    [domain_realm]
    .MON_DOMAINE = MON_DOMAINE




    et MON_DOMAINE n'est pas un vrai domaine mais plutot un Groupe de travail

  8. #8
    Membre du Club
    Profil pro
    Inscrit en
    Octobre 2006
    Messages
    136
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Octobre 2006
    Messages : 136
    Points : 66
    Points
    66
    Par défaut
    bon j'ai fini par paramétrer un domaine et maintenant il me dis
    Client not found in Kerberos database

    autre question; dans le tuto il parle d'enregistrer un SPN : Registering an SPN

    c'est quoi ce SPN ??

  9. #9
    Membre du Club
    Profil pro
    Inscrit en
    Octobre 2006
    Messages
    136
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Octobre 2006
    Messages : 136
    Points : 66
    Points
    66
    Par défaut
    autre question :
    le compte qu'on déclare dans le web.xml
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
     
        <init-param>
            <param-name>spnego.preauth.username</param-name>
            <param-value>Zeus</param-value>
        </init-param>
     
        <init-param>
            <param-name>spnego.preauth.password</param-name>
            <param-value>Z3usP@55</param-value>
        </init-param>

    est ce qu'il suffit de mettre n'importe quel compte qui est dans l'AD ?


    dans ce cas j'ai ce message d'erreur :
    Exception starting filter SpnegoHttpFilter
    Message stream modified (41)
    ..
    ..

    si quel qu'un à deja eu ça ??

    merci

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. jboss, java et keystore
    Par zerros dans le forum Wildfly/JBoss
    Réponses: 0
    Dernier message: 21/09/2011, 11h51
  2. SSO CAS avec Java, retour d'expérience
    Par thierryler dans le forum Frameworks Web
    Réponses: 0
    Dernier message: 28/07/2011, 22h13
  3. Applet et SSO Kerberos
    Par guyou dans le forum Applets
    Réponses: 2
    Dernier message: 04/02/2011, 12h52
  4. Réponses: 0
    Dernier message: 11/05/2009, 18h19
  5. [FORMS - JAVA - SSO] Bean dans form
    Par taska dans le forum Oracle
    Réponses: 2
    Dernier message: 29/12/2005, 19h07

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo