更改AD用户在Java中过期密码(Change AD user expired password i

2019-08-02 15:22发布

我使用JNDI来更改LDAP用户的密码。 在大多数情况下(如果用户的密码是没有过期)此代码工作得很好:

public InitialLdapContext connect(String url, String securityPrincipal, String password) throws AuthenticationException, NamingException {
        System.setProperty("javax.net.ssl.trustStore", truststore);
        Properties env = new Properties();
        env.put(Context.INITIAL_CONTEXT_FACTORY, "com.sun.jndi.ldap.LdapCtxFactory");
        env.put(Context.PROVIDER_URL, url);
        env.put(Context.SECURITY_PRINCIPAL, "EE\\" + securityPrincipal);
        env.put(Context.SECURITY_CREDENTIALS, password);
        env.put(Context.SECURITY_PROTOCOL, "ssl");
        env.put("java.naming.ldap.version", "3");
        env.put(Context.REFERRAL, "follow");
        return new InitialLdapContext(env,null);
    }

但是,当使用过期密码用户试图去改变它我的应用程序抛出:

Exception: javax.naming.AuthenticationException: [LDAP: error code 49 - 80090308: LdapErr: DSID-0C0903A9, comment: AcceptSecurityContext error, data 773, v1db1 ]
          com.sun.jndi.ldap.LdapCtx.mapErrorCode(LdapCtx.java:3041)
          com.sun.jndi.ldap.LdapCtx.processReturnCode(LdapCtx.java:2987)
          com.sun.jndi.ldap.LdapCtx.processReturnCode(LdapCtx.java:2789)
          com.sun.jndi.ldap.LdapCtx.connect(LdapCtx.java:2703)
          com.sun.jndi.ldap.LdapCtx.<init>(LdapCtx.java:293)
          com.sun.jndi.ldap.LdapCtxFactory.getUsingURL(LdapCtxFactory.java:175)
          com.sun.jndi.ldap.LdapCtxFactory.getUsingURLs(LdapCtxFactory.java:193)
          com.sun.jndi.ldap.LdapCtxFactory.getLdapCtxInstance(LdapCtxFactory.java:136)
          com.sun.jndi.ldap.LdapCtxFactory.getInitialContext(LdapCtxFactory.java:66)

所以我的问题是:是否有可能改变LDAP到期的密码? 如果有可能的话,告诉如何。

thanx的帮助!

Answer 1:

如果您使用的密码政策叠加,你必须使用更改密码扩展请求。 这不是在JDK支持,但我已经发布了它的代码在甲骨文的Java JNDI论坛 。



Answer 2:

这个问题是通过创建广告超级用户,它有权力改变每个AD密码来解决。 当AD用户密码已过期,那么超级用户改变他的密码。



文章来源: Change AD user expired password in Java
标签: java ldap jndi