Pessoal, fui designado a desenvolver um sistema para WEB que deverá se enquadrar na seguinte arquitetura:
A página da empresa está em um Servidor IIS, Windows NT 4.0.
A aplicação que desenvolverei com Servlet+JSP estará em um Container TOMCAT 5.0.28 em outra estação, onde pretendo colocar Linux 8.0.
Eu terei que chegar até minha aplicação, criando uma pasta virtual no IIS que aponte para o contexto do tomcat e faça a integração. Isso já consegui fazer através de documentação na internet mas entre duas máquinas windows…
Como fazer isso entre Tomcat (Linux) + IIS (Windows) ?
Aqui na rede já tem um firewall que protege o servidor web. Mas mesmo assim gostaria de garantir que só chegaria na minha aplicação quem fosse realmente autorizado, ou seja, minha aplicação tem mais restrições de segurança do que a página da empresa.
Me deram a idéia de criar um JSP para login no qual o usuário fosse autenticado diretamente pelo linux, ou seja, teria que submeter a todas as restrições de segurança daquele usuário imposto pelo linux. Mas eu não sei como fazer isso e nem se é a forma mais segura.
Gostaria de ouvir sugestoes dos colegas que certamente têm muito mais
experiência do que eu: como fazer essa integração de forma segura ?
Abraços e obrigado antecipadamente pelas dicas !
Emidio