Saya diberitahu bahwa mungkin membuat aplikasi web yang tidak memerlukan login. Pengguna masuk ke Windows, yang mengautentikasi melalui Pencarian Direktori Aktif (LDAP). Kemudian, mereka harus bisa masuk ke webapp saya dan tidak pernah melihat prompt masuk. Pelanggan ini menyebut ini sebagai Single Sign On (mungkin salah dan bagian dari kebingungan saya).
Tapi, dari apa yang saya baca Single Sign On dari Tomcat docs adalah:
Single Sign On Valve digunakan ketika Anda ingin memberi pengguna kemampuan untuk masuk ke salah satu aplikasi web yang terkait dengan host virtual Anda , dan kemudian identitas mereka dikenali oleh semua aplikasi web lain pada host virtual yang sama.
Ini sangat jelas bagi saya. Pengguna harus login sekali dan dapat mengakses setiap webapp dengan instance tomcat. Tapi, yang perlu saya lakukan adalah membiarkan mereka masuk tanpa pernah memberikan kredensial ke server kucing jantan saya.
Jadi, agar ini berfungsi saya membayangkan:
- Pengguna membuat permintaan untuk beberapa halaman
- Server tidak melihat token sesi dan kemudian meminta klien untuk beberapa kredensial.
- Browser klien tanpa intervensi dari pengguna memberikan beberapa kredensial ke server.
- Kemudian, menggunakan kredensial yang disediakan oleh browser klien itu melakukan pencarian di LDAP.
Saya telah melihat beberapa contoh yang menggunakan sertifikat sisi klien ... khususnya sistem DoD PKI yang masuk akal bagi saya karena dalam kasus tersebut Anda mengonfigurasi Tomcat untuk meminta sertifikat sisi klien , tetapi hanya masuk ke windows Saya tidak melihat bagaimana ini akan berfungsi dan informasi apa yang browser akan sampaikan ke server dll. Apakah ini yang digunakan untuk NTLM?