2011-10-19 4 views
1

J'essaie de comprendre comment authentifier et déterminer le jeu d'autorisations approprié pour un utilisateur Java, en utilisant le répertoire actif.Authentification LDAP sécurisée en Java

Est-ce que quelqu'un a un exemple d'un mécanisme d'authentification LDAP SECURE (mot de passe n'étant pas envoyé en texte clair)? Je n'arrive pas à trouver un exemple approprié (je suis un apprenti visuel).

+1

Vous recherchez une solution qui utilise LDAPS (LDAP sur SSL/TLS) comme ce [tutoriel] (http://www.agile-works.com/blog/?p=447)? – Robert

+0

Est-ce la seule solution ou y en a-t-il d'autres? – Cody

+1

L'envoi d'un mot de passe précodé ou haché n'est pas une bonne idée. le serveur d'annuaire peut ne pas être en mesure d'appliquer des contrôles de qualité de mot de passe. –

Répondre

0

Utilisez GSS-API pour vérifier l'authenticité des utilisateurs.