2010-09-14 65 views
2

如何從使用Spring安全性3的使用kerberos/SPNEGO從MSAD到Web-app的JBoss領域獲得身份驗證和角色信息?我是否需要創建一個自定義的AuthenticationProvider或UserdetailsS​​ervice?我注意到Spring Security 2有容器適配器,但他們認爲繼續使用它是一件非常痛苦的事情。我可以看到的另一種選擇是使用LDAP回撥。但是,不應該有更簡單的方法嗎?如何將Spring安全3與jboss領域和用戶角色集成?

重點是應用程序部署在單一登錄環境中,但我們需要根據用戶角色啓用/禁用某些功能。

回答

1

使用PreAuthenticatedAuthenticationProvider作爲您的身份驗證提供程序。