要使用ldap测试用户名和密码的组合,请执行以下操作
>使用masteruser帐户连接到ldap服务器
>搜索用户进行检查
>使用InitialLdapContext和给定的组合打开另一个连接.
直到我注意到某些正确的组合将无法正常工作,这对我来说还是不错的. (这些帐户大部分是在不久前创建的)
有没有一种方法可以在ldap目录中列出用户,但不允许该用户连接到ldap服务器本身?我当前的代码仅使用masteruser搜索要检查的用户名,但最后它只是一个使用用户名和密码组合进行检查的新连接.
我是否应该与masteruser连接,然后使用username-password组合绑定?
这是我检查组合的部分:
static boolean CheckLDAPConnection(String user_name, String user_password) {
try {
Hashtable<String, String> env1 = new Hashtable<String, String>();
env1.put(Context.INITIAL_CONTEXT_FACTORY, "com.sun.jndi.ldap.LdapCtxFactory");
env1.put(Context.SECURITY_AUTHENTICATION, "simple");
env1.put(Context.SECURITY_PRINCIPAL, user_name);
env1.put(Context.SECURITY_CREDENTIALS, user_password);
env1.put(Context.PROVIDER_URL, ip);
try {
//Connect with ldap
new InitialLdapContext(env1, null);
//Connection succeeded
System.out.println("Connection succeeded!");
return true;
} catch (AuthenticationException e) {
//Connection failed
System.out.println("Connection failed!");
e.printStackTrace();
return false;
}
}
catch (Exception e) {
}
return false;
}
解决方法:
找到用户的DN后,应将这些凭据添加到第一个上下文的环境中,然后尝试reconnect().进行LDAP绑定操作.