Většina našich klientu používá Active Directory. Integrace Java aplikace s AD pres LDAP je standardní požadavek — a prekvapive často bolestny.
JNDI zaklady¶
Vždy LDAPS (port 636), nikdy plain LDAP. Servisní účet s minimálními oprávněními pro bind. Vyhledání uzivatele podle sAMAccountName, získání DN, bind s heslem uzivatele.
Autorizace pres AD skupiny¶
Mapování AD skupin na aplikacni role. Pozor na nested groups — potřebujete LDAP_MATCHING_RULE_IN_CHAIN filtr pro rekurzivní dotaz.
Spring Security LDAP¶
Pro nove projekty preferujeme Spring Security LDAP modul — pár radku XML konfigurace. Vyrazne jednodušší nez ruční JNDI.
Typicke problemy¶
Connection timeout s fallback na sekundární AD. Referrals opatrne. Ceske znaky — ověřit UTF-8 dekódování.
Závěrem¶
LDAPS, servisní účet, kontrola stavu uctu a spravne mapování skupin — to jsou zaklady. Spring Security vyrazne zjednodušuje implementaci.
Potřebujete pomoc s implementací?
Naši experti vám pomohou s návrhem, implementací i provozem. Od architektury po produkci.
Kontaktujte nás