在连接到 XDM 服务器时,客户端需要发送一个确认操作请求到服务器。这称为服务器确认。 LDAP 确认请求包括以下信息:
客户端的 LDAP 版本
客户端进行认证所要使用的 DN
将要使用的认证方法
认证时所用到的证书
客户端在下列情况下应该向服务器发出认证请求
希望认证到服务器
例如:可能需要在目录中添加或修改目录,此时就需要作为有访问权限的用户进行认证。
连接到 LDAPv3 服务器。
LDAPv3服务器的一个特点就是在客户端进行任何操作之前都需要通过认证 LDAP 客户端也可以作为匿名客户认证到服务器(例如,如果客户端只是查询目 录 XDM 服务器可能不需要对其进行认证)。
在绑定到XDM 服务器时,可以用以下方法来认证客户端:简单认证(Simple Authentication)和基于证书的客户端认证 (Certificate-based client Authentication ,基于 SSL)
使用简单认证客户端要向 XDM 服务器提供用户的专有名称和用户口令。用这个方法客户端也可以作为匿名客户进行绑定此时用户的专有名称和口令设置为 null
使用基于证书的客户端认证方法客户端需要把它的证书发送到 XDM服务器由证书来标识这LDAP 客户。
要进行简单认证需要用到 LDAPConnection 对象的 authenticate 方法例如:
LDAPConnection ld=new LDAPConnection();
ld.connect("localhost",LDAPv2.DEFAULT_PORT);
ld.authenticate("cn=Directory Manager,dc=AB", "secret");
匿名认证就是给 DN 和口令赋值为 null。 例如:
LDAPConnection ld=new LDAPConnection();
ld.connect("ldap.dc=AB",LDAPv2.DEFAULT_PORT);
ld.authenticate(null,null);
这篇博客详细介绍了在连接到XDM服务器时,客户端如何进行LDAP认证。客户端需要发送包含版本信息、DN、认证方法和证书的确认请求。认证方法包括简单认证和基于证书的认证。简单认证涉及用户DN和口令,而基于证书的认证则依赖于客户端的证书。在LDAPv3中,所有操作前都需要认证。示例代码展示了如何实现这两种认证方式。

2752

被折叠的 条评论
为什么被折叠?



