Auslesen eines (LDAP-)Attributs in Active Directory

HR1

Neues Mitglied
Hallo zusammen,

ich habe folgendes Problem.

Ich möchte via LDAP-Call (also ein search) einen Attribut-Wert aus einem AD auslesen.

Mit User/PW funktioniert das schon.

Da das ganze aber als scheduled Job auf einem Windows Server 2012 laufen soll
(und sich das Passwort natürlich ändern wird) suche ich eine andere Lösung.
Anonymes Anmelden geht nicht.

Tipp eines Administrators war, dass man den Context des Rechners/Servers (zur Authentifizierung) verwenden kann,
da jeder Server einen Eintrag im AD hat.

Leider habe ich beim googlen nichts gefunden, was mir weiterhilft ...

Gibt es Tipps aus dem Forum, die mir helfen könnten ?

Danke und Grüße
HR
 
Also mit Java habe ich das selbst noch nie machen müssen. Daher kann ich nur ein paar Anregungen geben:

a) Waffle: https://github.com/Waffle/waffle - Mittels Waffle sollte es möglich sein, die Kerberos Anmeldung des Users zu nutzen. Das ist ja die eigentliche Grundlage, die Du brauchst - die Kerberos Authentifizierung.

b) Gewisse Zugriffe auf das AD bietet Waffle ja auch schon - evtl. reicht Dir das auch schon aus. Ansonsten ist die Frage, wie man da den Zugriff per Kerberos hinbekommt. Da könnte https://github.com/Endeios/Kerberos-LDAP noch weiterhelfen. Das ist aber kein 1:1 Beispiel. Dort wird das Kerberos Ticket halt nicht von Windows verwaltet sondern von den typischen Lösungen, wie sie z.B. auf dem Mac üblich sind (klist und co),

Das einfach nur, um Dir etwas input für weitere Recherchen zu geben. Mehr kann ich leider nicht beitragen.
 

Zurück
Oben