【问题标题】:Changing LDAP datastore config from OpenAM SDK从 OpenAM SDK 更改 LDAP 数据存储配置
【发布时间】:2017-07-16 15:55:54
【问题描述】:

使用 OpenAM SDK 更改数据存储配置时,除密码外,其他任何操作都可以正常工作。即使我提供相关属性“sun-idrepo-ldapv3-config-authpw”,密码也会重置为空字符串。我尝试了很多情况:从属性中删除字段,并给出一组字符串。他们都没有让我的密码完好无损!

这是我的代码的一部分:

fun setDataStoreConfig(realmName: String, storeName: String, newAttrs: Map<*,*>) {
  val srvConf = ServiceConfigManager(IdConstants.REPO_SERVICE, getUserSSOToken())
  val orgConf = srvConf.getOrganizationConfig(realmName, null)
  val subConf = orgConf.getSubConfig(storeName)
  val attrs =  subConf.attributes
  attrs.putAll(newAttrs)
  attrs["sun-idrepo-ldapv3-config-authpw"]=setOf("*********")
  subConf.attributes = attrs
}

【问题讨论】:

  • 显然,当将此信息保存到目录服务中时,添加了一些盐!我不确定盐是由 OpenAM 还是 OpenDJ 本身添加的!请帮帮我!

标签: encryption ldap single-sign-on openam opensso


【解决方案1】:

ClientSDK 和 OpenAM 服务器必须使用相同的加密密钥(ClientSDK 端 AMConfig.properties 中的 am.encryption.pwd 属性)。

请记住,ClientSDK 已被弃用,强烈建议不要在新部署中使用它。

【讨论】:

  • 我别无选择! OpenAM 13 有问题(必须使用有问题的 OpenDJ 3!)我正在使用 OpenAM 12,对于此类操作,没有 RESTful API!
  • 您的解决方案解决了我的问题!真的谢谢!我浪费了大约 2 个工作日,最后通过从目录服务中保留密码并使用 OpenDJ SDK 再次恢复来暂时解决了这个问题!但现在我解决了这个问题并移除了脏的 DS 代码!
猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2012-06-08
  • 2016-11-10
  • 1970-01-01
相关资源
最近更新 更多