SSO in Webapplikation möglich?

the rusher

Mitglied
Hallo zusammen

Wir entwickeln eine Webapplikation, die grundsätzlich für jeden Mitarbeiter der Firma zugänglich sein muss. Das Problem ist nun folgendes: wie authentifiziere und authorisiere ich die Benutzer, die diese Webapplikation nutzen, ohne eine eigene Userdatenbank anlegen zu müssen?

Im Moment melden sich die Benutzer beim Systemstart an einer Windows-Domäne an, und greifen dann per Browser auf die Applikation zu. Gibt es irgendeine Möglichkeit, mit der ich von der Webapplikation die Benutzerdaten lesen kann und herausfinden kann, ob er sich erfolgreich beim ActiveDirectory angemeldet hat (ohne dass der Benutzer seinen Namen und sein Passwort nochmal eingeben muss) ?

Ich hoffe ich habe mich klar ausgedrückt und es gibt eine Lösung für mein Problem :)

Gruss rusher
 
Hallo Tom

Vielen Dank erstmal für die beiden Links. Ich bin nicht ganz sicher, ob ich die Seiten richtig interpretiert habe: ich kann mittels NTLM/JCIFS den Usernamen, Host und Domainnamen "erfragen"? Da ich natürlich auch um die Sicherheit der Anwendung besorgt bin, frage ich mich ob das sicher genug ist, bzw. lässt sich das nicht einfach fälschen?

Gruss rusher
 

Neue Beiträge

Zurück