GBase XDM服务器的认证流程以及如何进行认证

这篇博客详细介绍了在连接到XDM服务器时,客户端如何进行LDAP认证。客户端需要发送包含版本信息、DN、认证方法和证书的确认请求。认证方法包括简单认证和基于证书的认证。简单认证涉及用户DN和口令,而基于证书的认证则依赖于客户端的证书。在LDAPv3中,所有操作前都需要认证。示例代码展示了如何实现这两种认证方式。

在连接到 XDM 服务器时,客户端需要发送一个确认操作请求到服务器。这称为服务器确认。 LDAP 确认请求包括以下信息:

 客户端的 LDAP 版本

       客户端进行认证所要使用的 DN 

     将要使用的认证方法

     认证时所用到的证书

客户端在下列情况下应该向服务器发出认证请求

 希望认证到服务器

例如:可能需要在目录中添加或修改目录,此时就需要作为有访问权限的用户进行认证。

 连接到 LDAPv3 服务器。

 LDAPv3服务器的一个特点就是在客户端进行任何操作之前都需要通过认证 LDAP 客户端也可以作为匿名客户认证到服务器(例如,如果客户端只是查询目 录 XDM 服务器可能不需要对其进行认证)。

在绑定到XDM 服务器时,可以用以下方法来认证客户端:简单认证(Simple Authentication)和基于证书的客户端认证 (Certificate-based client Authentication ,基于 SSL)

使用简单认证客户端要向 XDM 服务器提供用户的专有名称和用户口令。用这个方法客户端也可以作为匿名客户进行绑定此时用户的专有名称和口令设置为 null

使用基于证书的客户端认证方法客户端需要把它的证书发送到 XDM服务器由证书来标识这LDAP 客户。

要进行简单认证需要用到 LDAPConnection 对象的 authenticate 方法例如:

LDAPConnection ld=new LDAPConnection();

ld.connect("localhost",LDAPv2.DEFAULT_PORT);

ld.authenticate("cn=Directory Manager,dc=AB", "secret");

匿名认证就是给 DN 和口令赋值为 null。 例如:

LDAPConnection ld=new LDAPConnection();

ld.connect("ldap.dc=AB",LDAPv2.DEFAULT_PORT);

ld.authenticate(null,null);

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值