6

我需要实现 Kerberos 身份验证并为经过身份验证的用户获取 AD 用户组。我仅限于使用 Kerberos 协议,因此我无法对 AD 使用 LDAP 查询。
看起来,Kerberos 身份验证可以使用 Spring 安全性来实现,但检索组并不是那么简单。
根据如何从 kerberos 票证中检索组成员身份?Get AD Groups with kerberos ticket in Java,Java 不支持读取 PAC 字段。
更新:看起来http://jaaslounge.sourceforge.net/中有 PACdecoder 。是否有任何弹簧安全解决方案来获取角色或者我应该使用外部类?

4

0 回答 0