Tomcat(Linux上)の認証方式修正

[ 2010.04.01 ]
システム名称 Tomcat(Linux上)の認証方式修正 
業種 公共 
言語・環境 Java
Tomcat
Apache
PostgreSQL
ActiveDirectory 
開発期間 2010.03~2010.03 
概要

これまではデータベース(PostgreSQL)に接続して、フォーム認証を行っていたが、
ほとんどのPCがAD(ActiveDirectory)を使用して認証しているため、
認証済であればシングルサインオンでログインできるように修正を行った。

TomcatからADに直接認証有無を問い合わせることが難しかったため、
winbindおよびApacheを経由して実装した。

winbindの設定がとてもデリケートで、
エラーになったときの原因特定が大変なプロジェクトだった。