ldap通过java检查用户名和密码的组合

要使用ldap测试用户名和密码的组合,请执行以下操作

>使用masteruser帐户连接到ldap服务器
>搜索用户进行检查
>使用InitialLdapContext和给定的组合打开另一个连接.

直到我注意到某些正确的组合将无法正常工作,这对我来说还是不错的. (这些帐户大部分是在不久前创建的)

有没有一种方法可以在ldap目录中列出用户,但不允许该用户连接到ldap服务器本身?我当前的代码仅使用masteruser搜索要检查的用户名,但最后它只是一个使用用户名和密码组合进行检查的新连接.

我是否应该与masteruser连接,然后使用username-password组合绑定?

这是我检查组合的部分:

static boolean CheckLDAPConnection(String user_name, String user_password) {    
    try {
        Hashtable<String, String> env1 = new Hashtable<String, String>();
        env1.put(Context.INITIAL_CONTEXT_FACTORY, "com.sun.jndi.ldap.LdapCtxFactory");
        env1.put(Context.SECURITY_AUTHENTICATION, "simple");
        env1.put(Context.SECURITY_PRINCIPAL, user_name);
        env1.put(Context.SECURITY_CREDENTIALS, user_password);
        env1.put(Context.PROVIDER_URL, ip);
        try {
            //Connect with ldap
            new InitialLdapContext(env1, null);  

            //Connection succeeded
            System.out.println("Connection succeeded!");
            return true;
        } catch (AuthenticationException e) {

            //Connection failed
            System.out.println("Connection failed!");
            e.printStackTrace();
            return false;
        }  
    }
    catch (Exception e) {   
    }
    return false;
}

解决方法:

找到用户的DN后,应将这些凭据添加到第一个上下文的环境中,然后尝试reconnect().进行LDAP绑定操作.

上一篇:java – Spring LDAP NullPointerException


下一篇:053试题 299 - LDAP_DIRECTORY_SYSAUTH