Estoy programando una aplicación web con Java EE, JSF e Hibernate. ¡No uso Spring o EJB! Ahora estoy en el punto donde implementar autenticación y autorización. Necesito acceder a un Directorio Activo o LDAP. Y quiero implementar mis propios roles, que no se recuperan de AD/LDAP.Authentication and Authorization Framework para Java Web-Application
Mi pregunta es: ¿Cuál es la forma más fácil de implementar eso? ¿Debería usar un framework como JAAS/Apache Shiro? ¿Y cuál es el mejor para mis intereses?
Acerca del concepto de rol pequeño: planeé configurar un archivo de propiedades, donde puedo configurar los roles. Tengo solo unos pocos papeles, ¿entonces un gran concepto no es necesario?
Estoy muy contento de cualquier recomendación o sugerencia.
Como mencioné mucho: Shiro es realmente fácil, pero debes averiguarlo por tu cuenta, a menos que algunas personas escriban algunos tutoriales y no quiero ver tutoriales de bruce phillips. Son más confusos que ayudar. Espero que alguien haga esto para que Shiro pueda volverse más popular ... – Sven