2011-12-14 69 views
7

我试图让我的自定义Java应用程序使用我们的Active Directory服务器进行身份验证,但是由于某种原因我无法使其工作。任何人都可以看到这是为什么?这里是我的方法如下:Java ldap身份验证问题

private boolean authenticate(String serverName, String userId, String password) throws NamingException { 
    DirContext ctx = null; 
    Hashtable env = new Hashtable(11); 
    boolean b = false; 
    try { 
     env.put(Context.INITIAL_CONTEXT_FACTORY, 
     "com.sun.jndi.ldap.LdapCtxFactory"); 
     env.put(Context.PROVIDER_URL, "ldap://servername.org:389"); 
     env.put(Context.SECURITY_AUTHENTICATION, "simple"); 
     env.put(Context.SECURITY_PRINCIPAL, "uid="+ userId +",ou=All Users,dc=site,dc=org"); 
     env.put(Context.SECURITY_CREDENTIALS, password); 
     System.out.println("before context"); 
     // If there isn't a naming exception then the user is authenticated. Return true 
     ctx = new InitialDirContext(env); 
     //The user is authenticated. 
     b = true; 
    } catch (NamingException e) { 
     System.out.println("the user is not authenticated return false"); 
     b = false; 
    }finally{ 
     if(ctx != null) 
      ctx.close(); 
    } 
    return b; 
} 

结果:

[12/14/11 16:27:47:746 CST] 0000001f SystemErr  R 
javax.naming.AuthenticationException: [LDAP: error code 49 - 80090308: LdapErr: DSID-0C090334, comment: AcceptSecurityContext error, data 52e, vece 
+1

会发生什么?你可以发布堆栈跟踪吗? – 2011-12-14 22:05:28

+0

我得到一个ldap错误代码49,这是一个验证错误。但是,我提供的凭据是正确的。我可以用它登录到我的Windows机器和其他服务器。 – bschupbach 2011-12-14 22:29:07

回答

4

您是否尝试过这种方式?

//... 
env.put(Context.SECURITY_PRINCIPAL, "cn="+ userId +",ou=All Users,dc=site,dc=org"); 
//... 

而且取代

Hashtable env = new Hashtable(11); 

Hashtable env = new Hashtable();