【发布时间】:2011-05-09 15:04:39
【问题描述】:
我的 OpenLDAP 中有一组用户,我希望从他们那里获取一些信息,例如“cn”和“userPassword”。
但是,当我检索这些详细信息时,即使在我的 LDAP 服务器中设置了密码,密码也不是纯文本。
有什么办法解决这个问题吗?
【问题讨论】:
-
您是否有合法授权这样做?如果是这样,您应该首先找出使用的算法,以及用于加密的密钥的位置。
-
您真的想读取/解密密码吗?这似乎并不谨慎。通常 LDAP 系统会非常努力地确保密码不可解密。
-
是的,我只是,它只是一些测试工作——我只是希望能够将 ldap 的相同细节解析到另一个登录系统,这样用户就不必再次输入细节。这个 ldap 系统是我自己的,设置简单 - 因此我将 userPassword 设置为“明文”
-
我认为您需要一个运行 OpenLDAP 的 SSO 解决方案。这通常是防止用户在访问不同系统时多次登录的方法。
-
@Vineet - 尝试创建我自己的 SSO 类型和其他一些东西,所以真的不想要一个现成的包
标签: java ldap jaas openldap gssapi