Giriş yapmayan bir web uygulaması yapmanın mümkün olduğu söylendi. Kullanıcı, bir Active Directory (LDAP) Araması ile kimlik doğrulaması yapan Windows'da oturum açar. O zaman, webapp’a gidebilmeli ve asla bir giriş bilgisi istememelidirler. Bu müşteriler bunu Tekli Oturum Açma olarak adlandırıyorlar (belki de yanlış ve kafamın bir parçası).
Ancak, Tomcat belgelerinde Single Sign On okuduklarımdan:
Tek Oturum Açma Valfi, kullanıcılara sanal ana sunucunuzla ilişkili web uygulamalarından herhangi birinde oturum açma olanağı vermek ve ardından kimliğini aynı sanal ana bilgisayardaki diğer tüm web uygulamaları tarafından tanımak istediğinizde kullanılır.
Bu bana tamamen açık. Kullanıcının bir kez giriş yapması ve tomcat örneğindeki her webapp'a erişmesi gerekir. Ancak, yapmam gereken şey, bir şekilde tomcat sunucuma herhangi bir kimlik bilgisi vermeden giriş yapmalarını sağlamak.
Yani, bunun çalışması için hayal ediyorum:
- Kullanıcı bazı sayfalar için istek yapıyor
- Sunucu hiçbir oturum belirteci görmez ve ardından istemciden bazı kimlik bilgileri ister.
- İstemci tarayıcısı, kullanıcının müdahalesi olmadan, sunucuya bazı kimlik bilgileri sağlar.
- Ardından, istemciler tarayıcısı tarafından sağlanan bu kimlik bilgilerini kullanarak LDAP'de bir arama yapar.
İstemci tarafı sertifikaları kullanan bazı örnekler gördüm ... özellikle de bana mantıklı gelen DoD PKI sistemi, çünkü Tomcat’ı müşteri tarafı payları talep edecek şekilde yapılandırıyorsunuz , ancak sadece pencerelere giriş yaparken bunu görmüyorum. çalışacak ve tarayıcının sunucuya hangi bilgileri ileteceği vb. NTLM bunun için kullanılıyor mu?