【问题标题】:Spring-Authentication to LDAP directory with a service account使用服务帐户对 LDAP 目录进行 Spring-Authentication
【发布时间】:2017-06-08 00:09:37
【问题描述】:

我正在开发在 Spring 上开发的应用程序并尝试与 LDAP 目录建立连接。 我有一个服务帐户,可以访问 LDAP 目录,但我的配置有问题。

  • 我的服务帐户:登录名/密码>>服务/服务密码

  • 在 LDAP 目录中注册的一个用户帐户:登录名/密码 >>
    user1/pass1

当我尝试在登录界面上使用用户帐户登录时出现错误,但通过输入服务帐户的登录名/密码我登录了。

我的 user-coontext.xml 文件是:

> <!-- LDAP -->         <security:ldap-server
> url="ldap://192.168.1.68:389/o=digital" />        <bean
> id="ldapAuthProvider"
> class="org.springframework.security.ldap.authentication.LdapAuthenticationProvider">
>       <constructor-arg>           <bean
> class="org.springframework.security.ldap.authentication.BindAuthenticator">
>               <constructor-arg ref="contextSource" />
>               <property name="userDnPatterns">
>                   <list>
>                       <value>uid={0}</value>
>                   </list>
>               </property>             </bean>         </constructor-arg>      <constructor-arg>           <bean
> class="edu.mit.kit.userdetails.MappedLdapAuthoritiesPopulator">
>               <property name="admins">
>                   <set>
>                       <!-- list admin usernames here -->
>                   </set>
>               </property>             </bean>         </constructor-arg>  </bean> 
>           <bean id="contextSource" class="org.springframework.ldap.core.support.LdapContextSource">
>       <property name="url" value="ldap://192.168.1.68:389/">      <property
> name="base" value="o=digital,ou=TechnicalAccount,ou=Comp" />  </bean>
> 
>   <bean id="ldapTemplate"
> class="org.springframework.ldap.core.LdapTemplate">       <constructor-arg
> name="contextSource" ref="contextSource" />   </bean>         <bean
> id="ldapUserInfoRepository" primary="true"
> class="edu.mit.kit.repository.impl.LdapUserInfoRepository">
>       <property name="ldapTemplate" ref="ldapTemplate" />     </bean>

><!-- end LDAP -->

你能帮忙吗?

【问题讨论】:

    标签: authentication spring-security ldap


    【解决方案1】:

    我找到了答案,我想和你分享:

    更改配置并放置:

    security:ldap-server url="ldap://192.168.1.68:389/o=digital" manager-dn="uid=service,ou=TechnicalAccounts" manager-password="servicepass" />

    【讨论】:

      猜你喜欢
      • 2020-07-05
      • 2018-09-01
      • 2016-05-30
      • 1970-01-01
      • 2019-10-20
      • 1970-01-01
      • 1970-01-01
      • 2011-12-04
      • 2016-10-31
      相关资源
      最近更新 更多