我们有 JAVA JEE5 企业应用程序,由一个 web 模块和一个在 glassfish 上运行的应用程序客户端组成。
我们需要针对活动目录设置身份验证。我知道为 Web 模块或应用程序客户端模块设置基于 LDAP 的身份验证很容易,但他们要求我们在启动应用程序客户端时从 Windows 登录中获取凭据,并且凭据以某种方式传播到 ejb像往常一样分层。这不仅包括用户主体,还包括角色。
简而言之,我的问题是:JAAS 是否可以在不提示用户输入用户名和密码的情况下插入桌面客户端的 Windows 身份验证机制?
谢谢,巴勃罗。