IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Java Discussion :

[JGuard]... et Active Directory


Sujet :

Sécurité Java

  1. #1
    Membre averti
    Profil pro
    Inscrit en
    Septembre 2005
    Messages
    746
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Septembre 2005
    Messages : 746
    Points : 316
    Points
    316
    Par défaut [JGuard]... et Active Directory
    Bonjour tout le monde,

    J'ai une petite question sur JGuard que je n'utilise pas encore, mais cela pourrait bien changer sous peu...

    J'ai lu ceci sur la FAQ du wiki JGuard : http://jguard.xwiki.com/xwiki/bin/vi...host+system%3F

    et je voulais savoir si ca signifiait bien que les modules de Sun permettent si on sait les utiliser, de se connecter à un serveur Active Directory, et de d'authentifier un utilisateur.

    Cela me permettrait de faire saisir aux employés le même login/mdp que celui de leur session windows, c'est ca?

    merci d'avance

  2. #2
    Membre habitué
    Inscrit en
    Octobre 2002
    Messages
    164
    Détails du profil
    Informations forums :
    Inscription : Octobre 2002
    Messages : 164
    Points : 190
    Points
    190
    Par défaut
    En théorie tu as raison. A savoir maintenant si ActiveDirectory respecte la RFC 2307.

    Ca m'a l'air d'être un peu léger en comparaison de ce que j'ai du mettre en place avec le JNDIRealm de Tomcat pour me connecter un ActiveDirectory. Mais comme je n'ai pas essayé je ne suis pas sûr. D'autant que à priori la recherche des utilisateurs n'est pas récursif...

    Bonne chance

  3. #3
    Membre averti
    Profil pro
    Inscrit en
    Septembre 2005
    Messages
    746
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Septembre 2005
    Messages : 746
    Points : 316
    Points
    316
    Par défaut
    Salut,

    JNDIRealm permet de se connecter à un AD?

    Parce qu'en fait je cherche n'importe quel moyen pour dialoguer avec un AD, c'est à dire lui envoyer une paire login/mdp et recevoir un booléen au minimum ou au mieux un bean plus complet avec groupe, droits, etc...

    merci bcp pour ta réponse

  4. #4
    Membre habitué
    Inscrit en
    Octobre 2002
    Messages
    164
    Détails du profil
    Informations forums :
    Inscription : Octobre 2002
    Messages : 164
    Points : 190
    Points
    190
    Par défaut
    Oui avec JNDIRealm tu peux attaquer un ActiveDirectory sans problème. Il existe des exemples.

    Cela permet de faire l'authentification (login/mdp) + de gérer les authorisations si tu paramètres les rôles dans <security-constraint> de ton web.xml

    Si tu veux connaitre les rôles de l'utilisateur il y a une méthode getRole ou getRoles mais je ne me souvient plus sur quelle classe. En tout cas cela fait partie de l'API servlet.

    Tips: J'ai du rajouter le paramètre "referrer=true" ou "referral=true" dans le JNDIRealm (désolé je ne suis pas au boulot et ma mémoire flanche). Cherche ce mot tu trouveras une explication sur le sujet mais je crois que c'est obligatoire pour activeDirectory

  5. #5
    Membre habitué
    Profil pro
    Inscrit en
    Février 2003
    Messages
    136
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Février 2003
    Messages : 136
    Points : 143
    Points
    143
    Par défaut
    Bonjour,
    effectivement, les loginModules fournis par SUN peuvent être utilisés avec jGuard.
    par contre, pour être transparent, je n'ai pas de retour d'expérience concernant ceux-ci.
    pour la connection à un activeDirectory (c'est-à-dire à un annuaire LDAP aevc quelques extensions spécifiques), ceci ne sera pas inclus dans la version finale 0.80 (sortie imminente):
    le code est presque fini, mais afin de ne pas retarder la date de sortie de la version 0.80 finale, nous avons choisie de le reporter pour la rpochaine version (la 1.0).
    concernant la saisie de login et mot de passe windows, cela nécessite l'utilisation d'un mécanisme complémentaire à ActiveDirectory, que nous allons aussi intégrer:
    son intégration ne prendra vraiment pas beaucoup de temps, car la libairie que nous allons intégrer fait tout le travail. ccontrairement à la connexion LDAP qui a demandé un travail peu plus conséquent, la seule chose étant de le tester (mon ordinateur principal est sous linux ;-) ).

    avis aux testeurs donc!

    cordialement,

    Charles(jGuard team).

  6. #6
    Membre averti
    Profil pro
    Inscrit en
    Septembre 2005
    Messages
    746
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Septembre 2005
    Messages : 746
    Points : 316
    Points
    316
    Par défaut
    merci à tous les 2 pour vos réponses, désolé de ne répondre que maintenant mais je n'avais pas d'accès internet ce week end.

    jIdJo je voulais te demander si tu aurais pas 2 liens à me filer qui expliquent comment récuperer un login/mdp sur un windows 2000 serveur, ca serait top !

  7. #7
    Membre régulier
    Inscrit en
    Octobre 2004
    Messages
    165
    Détails du profil
    Informations forums :
    Inscription : Octobre 2004
    Messages : 165
    Points : 98
    Points
    98

  8. #8
    Membre averti
    Profil pro
    Inscrit en
    Septembre 2005
    Messages
    746
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Septembre 2005
    Messages : 746
    Points : 316
    Points
    316
    Par défaut
    merci pour le lien

Discussions similaires

  1. [C#] Active directory LDAP
    Par Gauden dans le forum Windows Forms
    Réponses: 9
    Dernier message: 02/05/2005, 13h57
  2. Package permettant d'interroger l'active directory
    Par gracouille dans le forum Modules
    Réponses: 5
    Dernier message: 18/08/2004, 10h59
  3. [AD]Mise en place de Active Directory
    Par guiguisi dans le forum Windows Serveur
    Réponses: 9
    Dernier message: 29/07/2004, 08h50
  4. Réponses: 4
    Dernier message: 17/05/2004, 09h57
  5. Active directory
    Par m.schar dans le forum Développement
    Réponses: 5
    Dernier message: 22/03/2004, 10h30

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo