【发布时间】:2018-01-15 12:21:08
【问题描述】:
有没有一种方法可以使用 keytab 文件而不是直接提供凭据来创建 LdapContext?所以让我们假设我目前有这样一段代码
Hashtable<String,String> env=new Hashtable<String,String>();
env.put(Context.INITIAL_CONTEXT_FACTORY,"com.sun.jndi.ldap.LdapCtxFactory");
env.put(Context.PROVIDER_URL,LDAP_PROVIDER_URL);
env.put(Context.SECURITY_AUTHENTICATION,"simple");
env.put(Context.SECURITY_PRINCIPAL,LDAP_PRINCIPAL);
env.put(Context.SECURITY_CREDENTIALS,LDAP_CREDENTIALS);
LdapContext ctx = new InitialLdapContext(env,null);
如您所见,我手动指定了用户名和密码。那么指定 keytab 文件的正确方法是什么?
【问题讨论】:
-
我会在这个问题中添加 kerberos 和 gssapi 标签
标签: java ldap jndi kerberos gssapi