【问题标题】:Getting all ActiveDirectory groups using OpenSSO Client SDK使用 OpenSSO 客户端 SDK 获取所有 ActiveDirectory 组
【发布时间】:2010-06-15 13:22:44
【问题描述】:

我希望这里有人对 Sun OpenSSO(现在的 ForgeRock OpenAM)有经验。

我正在尝试使用 Java / JBoss EAP 5.0 中的 OpenSSO Client SDK 获取 ActiveDirectory 中的所有组。

我通过组合可以在网上找到的各种示例和代码 sn-ps 尝试了以下操作,但这失败并最终记录“不允许用户以外的身份的成员资格”。基本方法是使用 AMIdentityRepository -> getRealmIdentity() -> getMemberships(IdType.GROUP) :

SSOTokenManager manager = SSOTokenManager.getInstance();
String tokenString = URLDecoder.decode(tokenID, "ISO-8859-1");
SSOToken token = manager.createSSOToken(tokenString);
if (manager.isValidToken(token)) {
    SSOToken adminToken = (SSOToken)AccessController.
        doPrivileged(AdminTokenAction.getInstance());
 AMIdentityRepository rep = new AMIdentityRepository(adminToken, "/");
 AMIdentity identity = rep.getRealmIdentity();
 Set groups = identity.getMemberships(IdType.GROUP);
}

请注意,我不是在尝试确定用户是否是组的成员或检索用户的组 - 我是在尝试获取所有组的列表。

任何建议将不胜感激 - 谢谢!

【问题讨论】:

    标签: java jboss opensso


    【解决方案1】:

    使用 searchIdentities 和 getSearchResults 代替 rep.getRealmIdentity() 然后调用 getMemberships(IdType.GROUP):

    SSOToken token = (SSOToken) AccessController.doPrivileged(AdminTokenAction.getInstance());
    AMIdentityRepository ir = new AMIdentityRepository(token, "/");
    IdSearchResults results = ir.searchIdentities(IdType.GROUP, "*", new IdSearchControl());
    Set<AMIdentity> groups = results.getSearchResults();    
    for (AMIdentity group : groups) {
        logger.debug("Group Name : " + group.getName());
    }
    

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2020-09-04
      • 1970-01-01
      • 1970-01-01
      • 2017-04-02
      相关资源
      最近更新 更多