标签:ldap authentication jndi java
要使用ldap测试用户名和密码的组合,请执行以下操作
>使用masteruser帐户连接到ldap服务器
>搜索用户进行检查
>使用InitialLdapContext和给定的组合打开另一个连接.
直到我注意到某些正确的组合将无法正常工作,这对我来说还是不错的. (这些帐户大部分是在不久前创建的)
有没有一种方法可以在ldap目录中列出用户,但不允许该用户连接到ldap服务器本身?我当前的代码仅使用masteruser搜索要检查的用户名,但最后它只是一个使用用户名和密码组合进行检查的新连接.
我是否应该与masteruser连接,然后使用username-password组合绑定?
这是我检查组合的部分:
static boolean CheckLDAPConnection(String user_name, String user_password) {
try {
Hashtable<String, String> env1 = new Hashtable<String, String>();
env1.put(Context.INITIAL_CONTEXT_FACTORY, "com.sun.jndi.ldap.LdapCtxFactory");
env1.put(Context.SECURITY_AUTHENTICATION, "simple");
env1.put(Context.SECURITY_PRINCIPAL, user_name);
env1.put(Context.SECURITY_CREDENTIALS, user_password);
env1.put(Context.PROVIDER_URL, ip);
try {
//Connect with ldap
new InitialLdapContext(env1, null);
//Connection succeeded
System.out.println("Connection succeeded!");
return true;
} catch (AuthenticationException e) {
//Connection failed
System.out.println("Connection failed!");
e.printStackTrace();
return false;
}
}
catch (Exception e) {
}
return false;
}
解决方法:
找到用户的DN后,应将这些凭据添加到第一个上下文的环境中,然后尝试reconnect().进行LDAP绑定操作.
标签:ldap,authentication,jndi,java 来源: https://codeday.me/bug/20191207/2087427.html
本站声明: 1. iCode9 技术分享网(下文简称本站)提供的所有内容,仅供技术学习、探讨和分享; 2. 关于本站的所有留言、评论、转载及引用,纯属内容发起人的个人观点,与本站观点和立场无关; 3. 关于本站的所有言论和文字,纯属内容发起人的个人观点,与本站观点和立场无关; 4. 本站文章均是网友提供,不完全保证技术分享内容的完整性、准确性、时效性、风险性和版权归属;如您发现该文章侵犯了您的权益,可联系我们第一时间进行删除; 5. 本站为非盈利性的个人网站,所有内容不会用来进行牟利,也不会利用任何形式的广告来间接获益,纯粹是为了广大技术爱好者提供技术内容和技术思想的分享性交流网站。