【发布时间】:2009-03-26 19:46:53
【问题描述】:
在给定已转发到我的代码的现有 javax.security.auth.kerberos.KerberosTicket 的情况下,Java 是否有办法查询 Active Directory 中的用户属性?我知道我想使用 Ldap 进行搜索,但我对如何使用此 KerberosTicket 对象绑定到 ldap 感到困惑。目前我正在使用 Spring-Ldap 和 Spring-Security 与 Active Directory 通信并使用简单的身份验证凭据我可以绑定用户名和密码来验证我的用户并检索我的所有属性、角色等。但是在我通过的情况下来自该 Active Directory 服务器的 KerberosTicket 我现在知道如何绑定自己,因为我不知道该用户的密码。我目前没有从 LoginContext 调用 login() 来获取我的 KerberosTicket,它已作为加密的 java 对象转发到我的代码。
【问题讨论】: