如何限制IBM Content Navigator

时间:2016-10-06 17:48:12

标签: java-ee jaas filenet ibm-content-navigator

由于业务策略,我们需要限制用户使用来自不同工作站的相同ID进行登录,如果用户已经登录并尝试从另一台计算机登录,则获得拒绝消息将是理想的。我知道Filenet使用JAAS来针对LDAP提供程序对用户进行身份验证,在我们的示例中,Content Navigator部署在WebSphere 8.5.5.9上,是否已经在该级别上解决了?非常感谢。

2 个答案:

答案 0 :(得分:1)

如果没有某种单点登录提供商,重复登录会使之前的票证无效,这将很难实现。

答案 1 :(得分:0)

一个pur java解决方案是你可以尝试自定义导航器WAR本身添加一个Servlet过滤器:

  1. 读取传入的请求,提取用户名和sessionID
  2. 检查针对"自定义表格"您可以将用户名尝试登录存在作为记录:
    2.1:如果存在,请检查会话ID,如果相同传递请求,否则拒绝访问
    2.2:如果不存在用户名和会话ID添加到表格允许访问
  3. 可能还有其他方法,但您必须记住,最后,导航器只是您可以使用JEE操作的另一个Web应用程序。