我想在我的应用程序中自动验证登录到其窗口的“活动目录用户”。简而言之,我希望使用 Windows 凭据对我的应用程序进行 SSO。**客户端是 React,后端是 Java 8 和 Spring 4.1.2,Spring Security 是 3.2.5。
我已经使用 spring LDAP 3.2.5 在我的应用程序中验证并搜索“活动目录用户”。但用户在使用浏览器时应提交用户名和密码。
我读过有关“集成 Windows 身份验证”(IWA)、“Kerberos”、“NTLM”的内容。我应该使用 NTLM 而不是 LDAP 吗???或者,我应该使用 Kerberos ???或者,我应该使用 ADFS ???
我应该在活动目录中配置任何内容吗???**我无法在活动目录中配置任何内容
我应该以编程方式在 React 中获取 Windows 凭据并将其发送到服务器,然后从服务器我应该将该凭据发送到 Active Directory 来验证它吗???
我不知道,但是,我应该在“HTTP 响应”中对“HTTP 选项请求”说些什么来强制浏览器在下一个请求中设置 Windows 凭据吗?
谢谢您的宝贵时间。
墨色风雨
相关分类