Apache Web サーバーでホストされている Web アプリケーションがあります。そして、このWebアプリケーションに統合されたTomcatで実行される外部Javaアプリケーションがあります。
Apache は Kerberos 化されており、イントラネットでアクセスしているユーザーのユーザー名を取得しています。同じユーザー名を使用して tomcat に渡し、ldap と照合してユーザーを承認したいと考えています。
LDAPモジュールをサポートするJNDIレルムを調べていました。しかし問題は、ユーザーのパスワードにアクセスできないことです。しかし、ユーザーが属するグループを取得でき、それに基づいてユーザーを認証したいと考えています。
私の質問は、パスワードではなくユーザー名だけを使用して、LDAP を介して Tomcat サーバーに対してユーザーを認証できるでしょうか?
PS: 申し訳ありませんが、現時点で投稿できるコードや構成はありません。私が見つけた唯一のリソースは、ユーザー名とパスワードの両方を実装していました。ネットワークに他の問題があるため、Tomcat サーバーを kerberize できません。