Tag Archives: Authentication

TechNote: Custom JAAS Authentication on JBoss

พอดี สัปดาห์นี้ นั่งแงะ JAAS ของ JBoss อยู่ ตอนแรกว่าจะไม่ได้เขียนเรื่องนี้ละ เพราะด้วยเวลาของโครงการผมตัดสินใจไม่ไปต่อกับ Solution นี้ แต่เห็นมีคนคิดถึง Blog ผม ก็เลยจัดให้!!! ไหนๆก็แงะมาแล้ว อย่าให้เสียปล่าว – ปัญหามันมีอยู่อย่างนี้ครับ โจทย์คือ องค์กรนี้เค้ามี Single Sign-On Server (SSO) ซึ่งตอบโจทย์ว่า จะบังคับให้ทุกๆระบบมา login ที่นี่ ก่อนจะไปเข้าระบบตัวเอง เพื่อให้ user ทุกคนใช้ Username และ Password ชุดเดียวในทุกๆระบบ และ login ครั้งเดียวด้วย … Continue reading

Posted in TechnologyNote | Tagged , , , , | Leave a comment

DevNote: Configure WebSphere Authentication from Active Directory

สวัสดีครับ ห่างหายกันไปแปปนึง เพราะผมไป internal training ที่ Office มา วันนี้ก็ยังไม่จบเรื่อง Security ครับ วันนี้เราจะทำให้ user ของ Microsoft Active Directory (AD) มา authenticate ผ่าน WebSphere ได้ ซึ่งเป็นไปตามวิถีของ JAAS แต่ก่อนจะอธิบายวิธีการ มีคำถามครับว่าทำไมต้องเอา user มาจาก Active Directory – จากรูปจะเห็นได้ว่า พอเราเอา Java EE Application Server มาผูก authentication … Continue reading

Posted in Uncategorized | Tagged , , , , | 1 Comment

BizCase: Cross Domain JAAS

สวัสดีครับ ช่วงนี้เจอกันบ่อยนะครับ เพราะเพิ่งจบโปรเจ็คมา เลยมี Case Study มาแชร์กันเยอะเลย วันนี้ก็ยังวนเวียนอยู่กับเรื่อง security ครับ – พอดีได้โจทย์จากลูกค้าข้อนึงว่า – มี Application อยู่ 2 ตัว ตัวนึงคือ ตัวนึงคือ portal สำหรับให้บุคคลภายนอกใช้งาน ส่วนอีกตัวคือ admin back-end สำหรับให้พนักงานในบริษัทใช้งาน – ถ้าบุคคลภายนอกใช้งานแล้วไม่พบปัญหาก็ไม่มีอะไร แต่ถ้าพบปัญหา บุคคลภายนอก จะติดต่อเข้ามาหาพนักงานในบริษัท แล้วพนักงานบริษัท ต้องการจะใช้ portal สำหรับบุคคลภายนอก ในการจำลองและวิเคราะห์ปัญหาให้เหมือนบุคคลภายนอกใช้งาน พูดง่ายๆว่า พนักงานภายใน อยากปลอมตัวเข้าไปเป็นบุคคลภายนอก แล้วใช้งาน เพื่อดูว่า … Continue reading

Posted in BusinessCase | Tagged , , , , | Leave a comment

DevNote: Enabling JAAS for Web Application on WebSphere

ต่อเนื่องครับ ช่วงนี้ #JavaBanana เราจะเน้นเรื่อง Security กันเป็นหลัก เพราะมันเขียนแล้วติดลม เอาหล่ะครับ ครั้งที่แล้วเล่าเรื่อง JAAS ไปคร่าวๆ วันนี้เราจะมาเจาะลึกการ Authentication (เพราะ @nuboat ทวงมาหลายรอบแล้ว ไอ้เราก็ไม่ว่าง) – ก่อนจะเข้าวิธีทำ เราจะขออธิบายทฤษฎีกันนิดนึง

Posted in DevelopmentNote | Tagged , , , , | 2 Comments