java - 无法使用 LDAP 连接从 Java 后端检索 Active Directory 用户 [LDAP:错误代码 32 – 无此类对象]
问题描述
我想连接到 AD 并按用户过滤以检查它是否存在(uid)。以后我也会检查密码。
现在我已经尝试实现一些简单的东西,比如在屏幕上列出所有用户、他们的姓氏和他们的 id,但它没有奏效。目标是获取包含所有 uid 的列表,并检查我的网站数据库中是否存在相同的 uid。
我收到了这个错误:LDAP:错误代码 32 – 没有这样的对象
这是我第一次使用 AD,我认为我在 AD 树上做错了。
这是我尝试过的代码:
public class ActiveDirectory {
private Properties properties;
private DirContext dirContext;
private boolean conected = false;
private String Error;
public ActiveDirectory(String username, String password, String domainController) {
//Path keystore whith the registred SSL certficate
String keystorePath = "C:\\Program Files\\Java\\jdk-12.0.2\\lib\\security\\cacerts";
System.setProperty("javax.net.ssl.keyStore", keystorePath);
System.setProperty("javax.net.ssl.keyStorePassword", "******");
properties = new Properties();
properties.put(Context.INITIAL_CONTEXT_FACTORY, "com.sun.jndi.ldap.LdapCtxFactory");
properties.put(Context.SECURITY_AUTHENTICATION,"simple");
properties.put(Context.PROVIDER_URL, "LDAPS://kldap.***.***:636");
properties.put(Context.SECURITY_PRINCIPAL, "uid=blabla,ou=blabla,DC=blabla,DC=blabla");
properties.put(Context.SECURITY_CREDENTIALS, "******");
//Initializing active directory LDAP connection
try {
dirContext = new InitialDirContext(properties);
String searchFilter = "(objectClass=inetOrgPerson)";
String[] requiredAttributes= {"sn", "cn", "employeeNumber"};
SearchControls controls = new SearchControls();
controls.setSearchScope(SearchControls.SUBTREE_SCOPE);
controls.setReturningAttributes(requiredAttributes);
NamingEnumeration users = dirContext.search("ou=Users,o=Company", searchFilter, controls);
SearchResult searchResult = null;
String commonName = null;
String surName = null;
String employeeNum = null;
while (Users.hasMore()) {
searchResult = (SearchResult) Users.next();
Attributes attr = searchResult.getAttributes();
commonName = attr.get("cn").get(0).toString();
surName = attr.get("sn").get(0).toString();
employeeNum = attr.get("employeeNumber").get(0).toString();
System.out.println("Name: " + commonName);
System.out.println("Surname: " + surName);
System.out.println("Employee number = " + employeeNum);
}
conected = true;
} catch (NamingException e) {
conected = false;
Error = e.getMessage();
LOG.severe(e.getMessage());
e.printStackTrace();
}
}
public boolean isConected() {
if (conected) {
return true;
}else {
return false;
}
}
public String getError() {
return Error;
}
}
解决方案
解决了!
这是错误的:NamingEnumeration users = dirContext.search("ou=Users,o=Company", searchFilter, controls);
正确的做法是:
NamingEnumeration users = dirContext.search("ou=Users,DC=Blabla,DC=Blabla", searchFilter, controls);
推荐阅读
- windows - 任务栏中的 Inno Setup 窗口预览
- python-3.x - 如何用python播放声音而没有while循环
- yarnpkg - 当我尝试升级某些依赖项时,为什么 Yarn 会抛出“不变违规:预期的工作区包存在”?
- c++ - 当 sockaddr_in 作为普通变量传递给服务器对象时,客户端套接字无法连接到服务器套接字
- masstransit - ConfigurationHostSettings 是内部的
- python - 在 Python 中,在文件中搜索行号只工作一次,然后只返回 0
- excel - VBA检测列格式是否为日期
- ios - 由于现有项目的 Xcode 12 uitextfields 有黑色背景
- django - 使用 hashmap 的 Django 模型
- javascript - 无法读取通过 Redux 传递的 React 功能组件中的 prop