Kom ihåg mig?
Home Menu

Menu


Java - Active Directory / Kerberos (lösenord) - Adminrättigheter?

Ämnesverktyg Visningsalternativ
Oläst 2013-03-02, 17:40 #1
quickhelps avatar
quickhelp quickhelp är inte uppkopplad
Medlem
 
Reg.datum: Oct 2007
Inlägg: 127
quickhelp quickhelp är inte uppkopplad
Medlem
quickhelps avatar
 
Reg.datum: Oct 2007
Inlägg: 127
Standard Java - Active Directory / Kerberos (lösenord) - Adminrättigheter?

Jag har två frågor:

1) Jag vill hämta data från en Active Directory i Java med hjälp av JNDI från min EJB. När man gör denna sökning så behöver en användare anges. Därför tänkte jag skapa ett servicekonto (för min server) i AD: t. Vilka rättigheter behöver denna användare? Behöver den administrator-rättigheter?

2) Jag kommer också använda mig av Kerberos-protokollet och en WebLogic Server. Som jag förstår det, så kommer jag då behöva skapa en keytab-fil som innehåller denna servicekontos username/pwd. Denna keytab-fil konfigureras sedan in i WebLogic-servern?

Detta betyder att username/pwd behöver anges dels i keytab-filen och dels i EJB: n (för att hämta data från AD med hjälp av JNDI). Vad är bästa angreppsättet för detta? Kan keytab-filen vara dynamisk på något sätt? Detta för att förenkla att man kan byta ut lösenorder och endast göra det på ett enda ställe.
quickhelp är inte uppkopplad   Svara med citatSvara med citat
Oläst 2013-03-03, 15:35 #2
BarateaUs avatar
BarateaU BarateaU är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Nov 2007
Inlägg: 2 648
BarateaU BarateaU är inte uppkopplad
Klarade millennium-buggen
BarateaUs avatar
 
Reg.datum: Nov 2007
Inlägg: 2 648
För att få göra LDAP uppslag krävs user rättiheter bara, dvs behövs inget admin ad konto bara user konto.
BarateaU är inte uppkopplad   Svara med citatSvara med citat
Oläst 2013-03-03, 16:21 #3
quickhelps avatar
quickhelp quickhelp är inte uppkopplad
Medlem
 
Reg.datum: Oct 2007
Inlägg: 127
quickhelp quickhelp är inte uppkopplad
Medlem
quickhelps avatar
 
Reg.datum: Oct 2007
Inlägg: 127
Tack för svar.

Då är det bara fråga 2 kvar enligt ovan.
Hoppas någon kan guida mig rätt där.
quickhelp är inte uppkopplad   Svara med citatSvara med citat
Svara


Aktiva användare som för närvarande tittar på det här ämnet: 1 (0 medlemmar och 1 gäster)
 

Regler för att posta
Du får inte posta nya ämnen
Du får inte posta svar
Du får inte posta bifogade filer
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG]-kod är
HTML-kod är av

Forumhopp


Alla tider är GMT +2. Klockan är nu 01:38.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
 
Copyright © 2017