|
Spec-Zone .ru
спецификации, руководства, описания, API
|
Простая аутентификация состоит из отправки сервера LDAP полностью определенный DN клиента (пользователь) и пароль в виде открытого текста клиента (см. RFC 2251 и ). У этого механизма есть проблемы безопасности, потому что пароль может быть считан из сети. Чтобы избежать представлять пароль таким образом, можно использовать простой механизм аутентификации в пределах зашифрованного канала (такого как SSL), при условии, что это поддерживается сервером LDAP.
И LDAP v2 и v3 поддерживают простую аутентификацию.
Чтобы использовать простой механизм аутентификации, следует установить три свойства среды аутентификации следующим образом.
См.
Отметьте: Если Вы предоставите пустую строку, пустой byte/char массив, или null к свойству среды Context.SECURITY_CREDENTIALS, то механизмом аутентификации будет "none". Это - то, потому что LDAP требует, чтобы пароль был непуст для простой аутентификации. Протокол автоматически преобразовывает аутентификацию в "none", если пароль не предоставляется.