IdentifiantMot de passe
Loading...
Mot de passe oubli� ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les r�ponses en temps r�el, voter pour les messages, poser vos propres questions et recevoir la newsletter

API standards et tierces Java Discussion :

[LDAP] connexion LDAP


Sujet :

API standards et tierces Java

Vue hybride

Message pr�c�dent Message pr�c�dent   Message suivant Message suivant
  1. #1
    Membre confirm�
    Inscrit en
    Juin 2005
    Messages
    275
    D�tails du profil
    Informations forums :
    Inscription : Juin 2005
    Messages : 275
    Par d�faut [LDAP] connexion LDAP
    Je travaille sur la connexion � un annuaire LDAP via Java.

    J'utilise pour cela le package netscape.ldap, et tout fonctionne correctement, jusqu'� ce que je me mette aux connexions s�curis�es.

    Je dois obligatoirement s�curiser tous mes �changes, et je n'ai besoin que de lire des informations sur le serveur LDAP utilis�.

    La connexion s'effectue correctement, mais tout plante d�s l'authentification, malgr� des identifiants corrects...

    Quelqu'un a peut etre deja eu � r�soudre ce genre de probl�me...?


    [Mod�r� par Didier] : ajout de tag dans le titre - Les r�gles du forum Java

  2. #2
    Membre confirm�
    Inscrit en
    Juin 2005
    Messages
    275
    D�tails du profil
    Informations forums :
    Inscription : Juin 2005
    Messages : 275
    Par d�faut
    N'ayant pas eu de r�ponse, je r�duis un peu le probl�me :

    Comment �tablir une connexion s�curis�e � un annuaire LDAP ?

    Peut �tre que le package java que j'utilise n'est pas adapt�...

  3. #3
    Membre confirm�
    Inscrit en
    Juin 2005
    Messages
    275
    D�tails du profil
    Informations forums :
    Inscription : Juin 2005
    Messages : 275
    Par d�faut
    Retournons plutot au point de d�part, c'est peut �tre de l� que vient mon probl�me :

    Quelle biblioth�que utiliser pour se connecter � un annuaire LDAP ?

    Et dans quel package je peux la trouver ?

  4. #4
    Membre �prouv� Avatar de Oui-Oui MB
    Homme Profil pro
    Architecte technique
    Inscrit en
    Avril 2005
    Messages
    111
    D�tails du profil
    Informations personnelles :
    Sexe : Homme
    �ge : 41
    Localisation : Belgique

    Informations professionnelles :
    Activit� : Architecte technique

    Informations forums :
    Inscription : Avril 2005
    Messages : 111
    Par d�faut
    J'ai du faire une connexion LDAP r�cemment mais non s�curis�e. J'ai utilis� le package de netscape aussi.

    Il faut faire attention dans ton login � ne pas mettre juste le pseudo mais bien pseudo@DOMAIN

    Par exemple si ton domaine c'est corporation.net et ton pseudo abertaud faut mettre [email protected]

    Maintenant si �a doit �tre s�curis�, je ne sais pas trop. Peut-�tre que tu pourrais faire un utilisateur lambda dans ton LDAP (une sorte d'invit�) pour permettre � ton applic de se connecter et de ne pas le faire de mani�re s�curis�.

  5. #5
    Membre confirm�
    Inscrit en
    Juin 2005
    Messages
    275
    D�tails du profil
    Informations forums :
    Inscription : Juin 2005
    Messages : 275
    Par d�faut
    Merci pour ta r�ponse

    Quand tu parles ce DOMAIN, tu veux parler de la base (genre ou=Security,dc=umich,dc=edu) ?

    Ou tu parles d'autre chose ?

  6. #6
    Membre �prouv� Avatar de Oui-Oui MB
    Homme Profil pro
    Architecte technique
    Inscrit en
    Avril 2005
    Messages
    111
    D�tails du profil
    Informations personnelles :
    Sexe : Homme
    �ge : 41
    Localisation : Belgique

    Informations professionnelles :
    Activit� : Architecte technique

    Informations forums :
    Inscription : Avril 2005
    Messages : 111
    Par d�faut
    Dans ton cas le domaine serait umich.edu.

    L'attribut dc veut dire domainComponent et donc en g�n�ral tu en as 2 pour faire ABCDEF.COM

  7. #7
    Membre confirm�
    Inscrit en
    Juin 2005
    Messages
    275
    D�tails du profil
    Informations forums :
    Inscription : Juin 2005
    Messages : 275
    Par d�faut
    Le truc c'est que les connexions se font en mode anonyme.

    Quand j'utilise le logiciel freeware LDAP Browser v2.6, cette authentification anonyme fonctionne dans les deux mode (s�curis� ou non s�curis�)

    Par contre, mon appli ne fonctionne qu'en mode non s�curis�.

    D�s que je teste le passage par le port 636, je peux faire :
    LDAPConnection ldap = new LDAPConnection();
    ldap.connect("ldap.itd.umich.edu",636);
    et la ligne suivante renvoie une exception :
    ldap.authenticate(3,login,passwd);

    Pourtant d�s que je change le 636 en 689, tout fonctionne correctement

  8. #8
    Membre confirm�
    Inscrit en
    Juin 2005
    Messages
    275
    D�tails du profil
    Informations forums :
    Inscription : Juin 2005
    Messages : 275
    Par d�faut
    NB :
    login=""
    passwd=""

  9. #9
    Membre �prouv� Avatar de Oui-Oui MB
    Homme Profil pro
    Architecte technique
    Inscrit en
    Avril 2005
    Messages
    111
    D�tails du profil
    Informations personnelles :
    Sexe : Homme
    �ge : 41
    Localisation : Belgique

    Informations professionnelles :
    Activit� : Architecte technique

    Informations forums :
    Inscription : Avril 2005
    Messages : 111
    Par d�faut
    C'est peut-�tre �a qui foire alors. Il faut peut-�tre passer par un compte anonyme.

    Moi j'ai aussi eu le cas du port qui n'�tait pas correct. J'ai du passer sur le port 3268, va-t'en savoir pourquoi. C'est peut-�tre pcq je me connecte sur un Active Directory. De plus, je n'ai jamais su faire une connexion anonyme je pense. J'�tais oblig� de passer par un compte existant mais �a, �a d�pend de la configuration de ton annuaire.

  10. #10
    Membre confirm�
    Inscrit en
    Juin 2005
    Messages
    275
    D�tails du profil
    Informations forums :
    Inscription : Juin 2005
    Messages : 275
    Par d�faut
    Mais je pensais que de filer des identifiants vide ("" et non null) permettait le passage par un compte anonyme...

    C'est pas comme ca que cela fonctionne ?

  11. #11
    Membre �prouv� Avatar de Oui-Oui MB
    Homme Profil pro
    Architecte technique
    Inscrit en
    Avril 2005
    Messages
    111
    D�tails du profil
    Informations personnelles :
    Sexe : Homme
    �ge : 41
    Localisation : Belgique

    Informations professionnelles :
    Activit� : Architecte technique

    Informations forums :
    Inscription : Avril 2005
    Messages : 111
    Par d�faut
    La je ne serais pas trop te r�pondre parce que je pense que ca d�pend de l'impl�mentation LDAP choisie. Par exemple, Active Directory, je ne crois pas que ca marche, par contre OpenLDAP bien.

    Essaye avec le compte "anonymous" et pareil pour le mot de passe.

  12. #12
    Membre confirm�
    Inscrit en
    Juin 2005
    Messages
    275
    D�tails du profil
    Informations forums :
    Inscription : Juin 2005
    Messages : 275
    Par d�faut
    Mauvaise nouvelle : les identifiant ("anonymous","anonymous") sont incorrects ; ils ne permmettent pas la connexion � l'annuaire LDAP.

    La seule chose qui permet l'acces en mode non s�curis� (port 389), c'est le login vide (""), coupl� avec � priori (d'apres mes tests) n'importe quel mot de passe non nul.

    Mais D�s que je passe par le port 636, l'authentification �choue...

  13. #13
    Membre confirm�
    Inscrit en
    Juin 2005
    Messages
    275
    D�tails du profil
    Informations forums :
    Inscription : Juin 2005
    Messages : 275
    Par d�faut
    Bon ok, SLDAP c'est un peu la mis�re, mais j'ai pas le choix, chuis oblig� de s�curiser mes echanges.

    Un petit effort, j'implore votre aide ;-)

  14. #14
    Membre confirm�
    Inscrit en
    Juin 2005
    Messages
    275
    D�tails du profil
    Informations forums :
    Inscription : Juin 2005
    Messages : 275
    Par d�faut
    Derni�re journ�e de tentative.


    Quel package utiliser pour des connexions LDAP s�curis�es ?

  15. #15
    Candidat au Club
    Profil pro
    Inscrit en
    Mai 2002
    Messages
    2
    D�tails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mai 2002
    Messages : 2
    Par d�faut
    tu as essay� avec jndi ?
    il y a un tutoriel assez complet sur
    http://java.sun.com/products/jndi/tutorial
    notamment sur le chiffrement SSL des messages

  16. #16
    Membre confirm�
    Inscrit en
    Juin 2005
    Messages
    275
    D�tails du profil
    Informations forums :
    Inscription : Juin 2005
    Messages : 275
    Par d�faut
    J'ai contourn� le probleme en utilisant des echanges intranet. DU coup, plus besoin de s�curiser.

    Par contre, JNDI est de loin une bien meilleure solution que le package de netscape que j'avais utilis� au d�part.

    Pour les besoins que j'en ai eu en tout cas.

    Merci � tous ceux qui se sont pench�s sur le sujet

+ R�pondre � la discussion
Cette discussion est r�solue.

Discussions similaires

  1. [JAVA-LDAP] Connexion LDAP JNDI
    Par shaun_the_sheep dans le forum G�n�ral Java
    R�ponses: 1
    Dernier message: 06/06/2013, 08h41
  2. [LDAP] Connexion LDAP/AD presque mais non
    Par sylvnain dans le forum Biblioth�ques et frameworks
    R�ponses: 1
    Dernier message: 26/09/2008, 09h30
  3. Connexion LDAP (active directory)
    Par Mateache dans le forum ASP
    R�ponses: 2
    Dernier message: 09/05/2006, 13h33
  4. [Sécurité] [ldap] Connexion à une base
    Par Longrais dans le forum Langage
    R�ponses: 2
    Dernier message: 27/01/2006, 23h40
  5. connexion Ldap et recup�ration d'information
    Par lechatmagik dans le forum ASP
    R�ponses: 13
    Dernier message: 31/10/2005, 10h44

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo