使用Jespa WIndow身份验证

时间:2009-07-15 14:26:40

标签: java security

谁知道如何配置web.xml jespa服务帐户名和bindstr值?

2 个答案:

答案 0 :(得分:0)

jespa.service.acctname应设置为帐户设置的名称,以便作为计算机帐户连接到Active Directory,jespa.bindstr应该是AD服务器的主机名。请注意,您还需要确保为运行jespa的每个实例设置唯一的localhost.netbios.name值,该实例将使用相同的帐户连接到AD(我们使用应用程序和主机名的组合)。

请参阅Jespa操作员手册here

答案 1 :(得分:0)

如果您只是阅读Jespa操作员手册中的“安装”部分,它将详细介绍如何创建计算机帐户并获取示例Web应用程序。事实上,如果您使用“SetupWizard”,它将为您选择值,只需复制并粘贴到HttpSecurityService属性文件中。

请注意,如果您希望进行适当的故障转移,请务必将jespa.bindstr属性设置为域的完全限定DNS域名,而不是特定主机名。使用域名,Jespa将使用DNS SRV查找来查找合适的域控制器。为了获得最佳性能,您还应该设置jespa.dns.site属性(正确!),以便Jespa只在服务器的地理位置使用DC(有关详细信息,请参阅Jespa操作员手册中的Active Directory站点和服务部分)