2010-09-14 62 views
2

如何从使用Spring安全性3的使用kerberos/SPNEGO从MSAD到Web-app的JBoss领域获得身份验证和角色信息?我是否需要创建一个自定义的AuthenticationProvider或UserdetailsS​​ervice?我注意到Spring Security 2有容器适配器,但他们认为继续使用它是一件非常痛苦的事情。我可以看到的另一种选择是使用LDAP回拨。但是,不应该有更简单的方法吗?如何将Spring安全3与jboss领域和用户角色集成?

重点是应用程序部署在单一登录环境中,但我们需要根据用户角色启用/禁用某些功能。

回答

1

使用PreAuthenticatedAuthenticationProvider作为您的身份验证提供程序。