Bom dia galera!
Gostaria que o tomcat fizesse integração com o Active Directory e permitisse acesso à minha aplicação somente a usuários de um determinado Grupo do AD. Para tanto, tenho a seguinte configuração que não tenho a mínima idéia se funciona, pois não consegui criar log das tentativas de acesso, em meu server.xml:
<Realm alternateURL="ldap://cor-pae-dc02:389"
className="org.apache.catalina.realm.JNDIRealm"
connectionName="[email removido]" connectionPassword="xxx"
connectionURL="ldap://cor-pae-dc01:389"
userBase="dc=corsan,dc=reders"
userSubtree="true"
userSearch="(&(objectClass=user)(userPrincipalName={0}))"
userRoleName="memberOf"
roleBase="ou=Grupos,dc=corsan,dc=reders"
roleSubtree="true"
roleName="cn"
roleSearch="(&(objectClass=group)(uniqueMember={0}))"
validate="true"/>
/>
Já tentei várias outras configurações sem sucesso também, o problema é que sempre é solicitado o usuário e senha, ou seja, não consigo de forma alguma autenticar em minha aplicação, onde no web.xml tem:
<security-constraint>
<web-resource-collection>
<web-resource-name>Protected Area</web-resource-name>
<url-pattern>/manager/*</url-pattern>
</web-resource-collection>
<auth-constraint>
<role-name>USUARIOS_SISESTOQUEDEOB</role-name>
</auth-constraint>
</security-constraint>
<security-role>
<description>system administrators</description>
<role-name>USUARIOS_SISESTOQUEDEOB</role-name>
</security-role>
<login-config>
<auth-method>BASIC</auth-method>
<realm-name>My Secure Realm</realm-name>
</login-config>
Alguém tem alguma idéia de como fazer isto?
Obrigado.