• 締切済み

tomcat ldap認証につきまして。

◆環境 centos6.7(64bit) apache2.2.27 tomcat 8.0.28 java version "1.8.0_65" ◆やりたいこと。 上記の環境で、basic認証周りを勉強しています。 通常のtomcat-users.xml での認証ではなくldapに登録しているグループ・ユーザーで認証できるように設定がしたいと考えています。 その中で、いろいろなサイトを見ていますと、tomcatの場合はActive Directory認証の内容が よく掲載されています。 私の中で、ldap認証で行いたいと思っているのですが、中々参考になるサイトが 見つからず。 理想は、http://www.server-world.info/query?os=CentOS_6&p=ldap&f=[1-9] で構築したldapで、tomcat managerなどの認証を行いたいと考えています。 すいません、上記設定が載っている参考になるサイトなどご教授いただければと思います。

みんなの回答

  • h271015
  • ベストアンサー率71% (62/87)
回答No.1

$CATALINA_HOME/conf/server.xmlへLDAPサーバに合わせたRealm要素を設定することで実現できそうですが、どうでしょうか。 http://www.jajakarta.org/tomcat/tomcat5.0/ja/docs/tomcat-docs/realm-howto.html#JNDI%E3%83%AC%E3%83%AB%E3%83%A0

関連するQ&A

  • Tomcatに認証設定をする

    Tomcat6のマネージャにはデフォルトで認証機能が備わっており、tomcat-users.xmlでユーザーとパスワードを設定すれば、認証ができるかと思います。 マネージャに行く前の画面(Tomcatのフロントページ)を認証させることは可能でしょうか? 開発中に見られるのは少し問題のような気がします。 どのように対処するのが一般的でしょうか? ご存知の方、宜しくお願いします。

    • ベストアンサー
    • Java
  • LDAP認証について質問させて下さい。

    LDAP認証について質問させて下さい。 環境は以下の通りです。 OS:Solaris10 LDAP:sun java system directory server 6.3 現在、LDAPサーバ自身のOS認証にLDAPサーバ(自分自身)を使用することを 考えているのですが、そのような構成は可能なのでしょうか? マニュアルを見てもよくわからず質問させて頂きました。 不可能な場合は、その理由も教えていただけるとありがたいです。 また、LDAPサーバ上に、sybaseとsambaをインストールして、 ユーザ認証をLDAPで行おうかと考えているのですが、そのような構成も可能なのか 教えていただけたら幸いです。 よろしくお願いします。 以上です。

  • LDAPのユーザー認証について

    本やいろんなサイトを回ったんですが いまいち理解できてないので質問します。 RedHatLinux9をインストールした LDAPサーバー(S)とLDAPクライアント(C)と2台あります。 LDAPクライアント(C)の認証をLDAPサーバー(S)側で行おうと思っているんですが、ここがよく理解できてません。 LDAPクライアント(C)にログインする時に、LDAPサーバー(S)でしか設定していないユーザーだと、入れないですよね?まずホームディレクトリが存在しませんし。かといってホームディレクトリ作っても、LDAPクライアント側にはそのユーザーはいないのでchownでオーナーの指定ができませんよね? となるとやはりサーバー&クライアント両方に同じユーザーを作る必要があるんでしょうか? あたりまえ過ぎる質問かもしれませんが わからないんです。よろしくお願いします

  • Apache+Tomcat+Cocoonの組み合わせで基本認証を実現するには?

    現在、Apache+Tomcat+Cocoonという組み合わせでXMLファイルをXSLTを使ってHTMLに変換してコンテンツを表示するサイトを作っています。 コンテンツの表示はできるようになったのですが、このサイトにApacheの基本認証と同じような、IDとパスワードでユーザ認証を機能させたいのです。でも、Cocoonを使って動的に出力しているページのディレクトリにユーザ認証を使う方法が分からないでおります。ご経験のある方、お分かりになる方、ご教授お願いできないでしょうか。 よろしくお願いいたします。

    • 締切済み
    • XML
  • LDAP認証について ADとの違いは???

    よくパッケージソフトでLDAP認証対応と書いたものがあると思いますが、その辺の知識をお持ちの方ご教示いただけませんでしょうか? 上記のLDAP認証はActiveDirectoryを認証の基盤として利用できるという認識で良いものなのでしょうか? ActiveDirectoryユーザーでWindowsクライアントにログインさえすれば利用するパッケージソフトでのログインを不要としたいのです。 それか何か別のものを用意しなくてはならないのでしょうか? あまり費用はかけれないのですが詳しい方よろしくお願い致します。

  • [apache+tomcat]なぜ!?実行したらトムキャットが落ちる!?

    こんにちわ♪ アパッチとトムキャットを使ってJavaシステムを構築しています。 昨日まで順調に動いていたユーザ認証のプログラムが、本日リカバリーして 実行しますと、サーブレットの処理がうまくいかず、トムキャットは閉じ、 IEには「Internal Server Error」と表示されてしまいます。 アパッチはSTOPにはなっていないようです。 このような現象はどういうときに発生しますか? アパッチとトムキャットの連携設定にミスがあるのでしょうか??

    • ベストアンサー
    • Java
  • .htaccesでのユーザ認証

    OS:Redhat9.0、apache+tomcatの環境で特定のディレクトリにベーシック認証をかけたいと思い、試していますがうまくいきません。 1.「.htaccess」ファイルの作成 認証を行いたいディレクトリの直下(/usr/local/tomcat/webapps/admin)に作成しました。 AuthType Basic AuthName "Authentication_Directiory" AuthUserFile /usr/local/tomcat/webapps/admin/.htpasswd Require valid-user 2.パスワードファイルの作成 /usr/local/apache/bin/htpasswd -c /usr/local/tomcat/webapps/admin guest 上記の手順でやりましたが認証画面が出てきません。 apache+tomcatだと設定が違うのでしょうか。

  • Tomcat4.1 と Apache1.3 の連係について

    お世話になっております。 只今、以下の環境でWebサイトの構築を行う為の環境作りを行っていますが Tomcat と Apache の連係が上手くいきません。 OS:Win2000 WebServ:Apache1.3.27 AppServ:Tomcat4.1.24 以下のサイトを参考にし連係の設定を行いましたが上手くいきませんでした。 ・Apache1.3 と Tomcat4.0 の連係http://miyazaki.ddo.jp/linuxserver/tomcat4apache1.3.html ・Apache2.0 と Tomcat4.1 の連係 http://www.atmarkit.co.jp/fjava/rensai2/jspservlet03/jspsevlet03_5.html Apache1.3 と Tomcat4.1 の連係に関しての情報が無く、困っています。 また、Apache1.3 と Tomcat4.1 の連係はモジュール上で不可能なのでしょうか?? ご存知の方がいらしたらHELPお願いします。 ヨロシクお願い致します。

  • LDAP-OS認証 グループによる制限

    LDAP認証の設定がされているLinuxサーバ(CentOS 5.1)へログインする 際に、特定のグループに所属しているユーザのみ許可するにはどうすれ ばよいのでしょうか? ・grp1のldif dn: cn=grp1,ou=Group,ou=People,dc=abc,dc=jp objectClass: posixGroup cn: grp1 gidNumber: 603 memberUid: user1 memberUid: user3 ユーザはuser1、user2、user3の3人がLDAPへ登録されています。 現在は3人ともログインできてしまう。 user1、user3のみログインできるようにしたい。 /etc/ldap.conf のpam_groupdnおよびpam_member_attributeを修正して みましたが挙動は変わりません。 pam_groupdn cn=grp1,ou=Group,ou=People,dc=abc,dc=jp pam_member_attribute memberUid どなたかお知恵をお貸しください。

  • LDAP認証が上手く行きません

    debianでLDAP認証の設定を行い、$ su - fredなどと打ってみたところ、「Authentication service cannot retrieve authentication info.」とでて正常に認証できません。 googleなどで調べた感触では、LDAPが正常に動いていないと思うのですが、原因が分からないので、詳しい方ご指導お願いします。 # /etc/init.d/slapd startしたときにsyslogに出力されるメッセージは以下です。 Sep 3 04:00:35 localhost slapd[11415]: @(#) $OpenLDAP: slapd 2.2.23 (May 30 2005 08:52:42) $ ^I@pulsar:/home/torsten/packages/openldap/openldap2.2-2.2.23/debian/build/servers/slapd Sep 3 04:00:36 localhost slapd[11415]: daemon: IPv6 socket() failed errno=97 (Address family not supported by protocol) また、コンソール上には以下のようなメッセージが出力されます。 # /etc/init.d/slapd start Starting OpenLDAP: running BDB recovery, slapd. # よろしくお願いいたします。