2011-10-19 12 views
1

アクティブなディレクトリを使用して、Javaのユーザーに対して適切なアクセス許可セットを認証して判断する方法を理解しようとしています。JavaでセキュアなLDAP認証

秘密(パスワードはクリアテキストで送信されない)LDAP認証メカニズムの例がありますか?適切な例が見つからないようです(私は視覚的な学習者です)。

+1

[チュートリアル](http://www.agile-works.com/blog/?p=447)のようにLDAPS(SSL over TLS)を使用するソリューションをお探しですか? – Robert

+0

これは唯一の解決策ですか、それとも他にありますか? – Cody

+1

事前に暗号化されたパスワードまたはハッシュされたパスワードを送信することはお勧めできません。ディレクトリサーバーがパスワードの品質チェックを強制できないことがあります。 –

答えて

0

GSS-APIを使用して、ユーザーの信頼性を確認します。