Hallo zusammen,
ich schreibe meine Bachelorarbeit in einem Unternehmen und programmiere eine web-basierte Anwendung mit Java EE. Im Grunde ist die Anwendung auch so gut wie fertig. Jedoch fehlt mir noch eine letzte Funktionalität: Die Authentifizierung. Das soll über LDAP/Active Directory umgesetzt werden. Die Programmierung der Anwendung verlief ganz gut. Nur habe ich sehr große Wissens-Lücken bzgl. LDAP und Active Directory.
Im Active Directory hat mein Betreuer eine Gruppe angelegt. In dieser Gruppe sind alle Nutzer eingetragen, die in Zukunft Zugriff auf diese web-basierte Anwendung haben. Mein Vorhaben ist der Folgende:
Ich muss durch LDAP im Active Directory überprüfen, ob der Nutzer, der einen Login durchführen möchte, sich in dieser Gruppe befindet. Wenn ja, ist der Login erfolgreich, wenn nicht, dann hat er keinen Zugriff.
Dementsprechend muss auch überprüft werden, ob das eingegebene Passwort korrekt ist.
Ich habe einen Usernamen und Passwort, womit ich mich erst einmal in den LDAP-Server anmelden kann. Diese Anmeldeinformationen haben erst einmal nichts mit dem Login zu tun. Das ist nur für den Zugriff auf den LDAP-Server.
Das Prinzip ist mir zwar klar, aber ich um ehrlich zu sein nicht den blassen Schimmer, wie ich das angehen soll? Ich habe zuvor noch nie mit LDAP und Active Directory etwas zu tun gehabt. ich habe bisher lediglich nur Anwendungen geschrieben.
Nun weiß ich einfach nicht, wie das umgesetzt werden soll. Wie muss ich denn die Suche in LDAP umsetzen? Wie suche ich denn durch LDAP im Active Directory nach Usern bzw. Gruppen? Was muss ich beachten? Habt ihr eventuell Code-Beispiele für mich? Oder ein Buch, das mein Vorhaben einigermaßen gut beschreibt?
Ich freue mich über jeden kleinen Tipp.
Freundliche Grüße
ich schreibe meine Bachelorarbeit in einem Unternehmen und programmiere eine web-basierte Anwendung mit Java EE. Im Grunde ist die Anwendung auch so gut wie fertig. Jedoch fehlt mir noch eine letzte Funktionalität: Die Authentifizierung. Das soll über LDAP/Active Directory umgesetzt werden. Die Programmierung der Anwendung verlief ganz gut. Nur habe ich sehr große Wissens-Lücken bzgl. LDAP und Active Directory.
Im Active Directory hat mein Betreuer eine Gruppe angelegt. In dieser Gruppe sind alle Nutzer eingetragen, die in Zukunft Zugriff auf diese web-basierte Anwendung haben. Mein Vorhaben ist der Folgende:
Ich muss durch LDAP im Active Directory überprüfen, ob der Nutzer, der einen Login durchführen möchte, sich in dieser Gruppe befindet. Wenn ja, ist der Login erfolgreich, wenn nicht, dann hat er keinen Zugriff.
Dementsprechend muss auch überprüft werden, ob das eingegebene Passwort korrekt ist.
Ich habe einen Usernamen und Passwort, womit ich mich erst einmal in den LDAP-Server anmelden kann. Diese Anmeldeinformationen haben erst einmal nichts mit dem Login zu tun. Das ist nur für den Zugriff auf den LDAP-Server.
Das Prinzip ist mir zwar klar, aber ich um ehrlich zu sein nicht den blassen Schimmer, wie ich das angehen soll? Ich habe zuvor noch nie mit LDAP und Active Directory etwas zu tun gehabt. ich habe bisher lediglich nur Anwendungen geschrieben.
Nun weiß ich einfach nicht, wie das umgesetzt werden soll. Wie muss ich denn die Suche in LDAP umsetzen? Wie suche ich denn durch LDAP im Active Directory nach Usern bzw. Gruppen? Was muss ich beachten? Habt ihr eventuell Code-Beispiele für mich? Oder ein Buch, das mein Vorhaben einigermaßen gut beschreibt?
Ich freue mich über jeden kleinen Tipp.
Freundliche Grüße