Websphere 7 で SPNEGO 機能を試しています。クライアントが SPNEGO をサポートしていない場合に備えて、基本認証を許可したいと考えています。
私のweb.xmlには、
<login-config>
<auth-method>BASIC</auth-method>
<realm-name>SampleApp Login</realm-name>
</login-config>
Websphereの管理コンソールで、
の下でSecurity -> Global Security -> Web and SIP security -> General settings
、私は"Default to basic authentication when certificate authentication for the HTTPS client fails"
チェックしました、
の下でSecurity -> Global Security -> Web and SIP security -> SPNEGO Web authentication
、「Allow fall back to application authentication mechanism
」にチェックを入れました。
クライアントが SPNEGO (IE など) をサポートして Web アプリにアクセスしている場合、問題ないようです。ただし、SPNEGO をサポートしていないクライアント (Firefox など) に切り替えると、単に「このクライアントでは SPNEGO 認証はサポートされていません」というメッセージが表示されます。、基本認証を求めずに。
私が見逃したかもしれないことについて、誰かが私にいくつかのヒントを教えてくれますか? どうもありがとう。