Java Web アプリケーションを使用して単一の Windows (Active Directory) ドメインにシングル サインオンを設定するには、どこから始めればよいですか?
シングル サインオンとは、ユーザーが 1 つの Java Web サイトに明示的にサインインしてから、他の Websphere サイトにサインインしたままにすることを意味するものではありません。
現在、クライアント ブラウザの PC (Windows XP、まもなく Windows 7) にログインしている Windows ユーザーを効果的に「検出」し、そのユーザーのログイン名を Java WebSphere アプリケーションに提供するものを探しています。
ソフトウェアは Java/WebSphere で、必要に応じて JSP に組み込むことができる Flex フロント エンドを備えています。(現在は単なる html ページであり、これが望ましいです。GraniteDS はリモート処理に使用されます。)
サーバーは Windows サーバーではないため、Waffle はオプションではありません。これまでの調査では、SPNEGO と呼ばれるものを使用する必要があることが示されているようですが、それをセットアップする際の Java 開発者の役割についての情報はまだ見つかっていません。
サーバー側(WebSphere)の構成と要件、および必要なJavaアプリケーションの構成とコードの両方に興味があります(これは、Googleでも見つけるのが難しいようです)。