Java使用LDAP修改解鎖域賬號,跳過證書認證

需求:員工在線更改域賬號密碼;解鎖域賬號整胃;

環(huán)境:SpringBoot+Java8+Ldap杠愧。

必要條件:一個能改密碼和解鎖賬號的超級管理員賬號;

認證LDAP服務律想,跳過證書

連接LDAP猎莲,代碼如下

    private static DirContext ctx = null;
    private static final String adminName = "cn=aaa,ou=AAAA,DC=cccc,DC=dddd,DC=com";
    private static final String adminPassword = "43sdrs";
    private static final String ldapUrl = "ldaps://aaa.ddddd.com:636";
    public static void ldapConnect() throws NamingException {
        Hashtable<Object, Object> env = new Hashtable<Object, Object>();
        //解決No subject alternative DNS name xxxxx的錯誤
        Security.setProperty("jdk.tls.disabledAlgorithms", "");
        System.setProperty("com.sun.jndi.ldap.object.disableEndpointIdentification", "true");

        env.put(Context.SECURITY_PROTOCOL, "ssl");
        env.put(Context.INITIAL_CONTEXT_FACTORY, "com.sun.jndi.ldap.LdapCtxFactory");
        env.put(Context.SECURITY_AUTHENTICATION, "simple");
        env.put(Context.SECURITY_PRINCIPAL, adminName);
        env.put(Context.SECURITY_CREDENTIALS, adminPassword);
        env.put(Context.PROVIDER_URL, ldapUrl);
        //繞過證書認證,別忘記輸入正確的類路徑
        env.put("java.naming.ldap.factory.socket", "com.xxx.bbb.DummySSLSocketFactory");
        ctx = new InitialDirContext(env);
    }

跳過證書

需要用到三個類DummySSLSocketFactory技即,DummyTrustManager和TrustAllTrustManager

  • DummySSLSocketFactory
public class DummySSLSocketFactory extends SSLSocketFactory {
    private SSLSocketFactory factory;

    public DummySSLSocketFactory() {
        try {
            SSLContext sslcontext = SSLContext.getInstance("TLS");
            sslcontext.init(null, new TrustManager[]{new DummyTrustManager()}, new java.security.SecureRandom());
            factory = (SSLSocketFactory) sslcontext.getSocketFactory();
        } catch (Exception ex) {
            ex.printStackTrace();
        }
    }
    public static SocketFactory getDefault() {
        return new DummySSLSocketFactory();
    }
    public Socket createSocket(Socket socket, String s, int i, boolean flag) throws IOException {
        return factory.createSocket(socket, s, i, flag);
    }
    public Socket createSocket(InetAddress inaddr, int i, InetAddress inaddr1, int j) throws IOException {
        return factory.createSocket(inaddr, i, inaddr1, j);
    }
    public Socket createSocket(InetAddress inaddr, int i) throws IOException {
        return factory.createSocket(inaddr, i);
    }
    public Socket createSocket(String s, int i, InetAddress inaddr, int j) throws IOException {
        return factory.createSocket(s, i, inaddr, j);
    }
    public Socket createSocket(String s, int i) throws IOException {
        return factory.createSocket(s, i);
    }
    public String[] getDefaultCipherSuites() {
        return factory.getSupportedCipherSuites();
    }
    public String[] getSupportedCipherSuites() {
        return factory.getSupportedCipherSuites();
    }
}
  • DummyTrustManager
public class DummyTrustManager implements X509TrustManager {
    public void checkClientTrusted( X509Certificate[] cert, String authType) {
        return;
    }
    
    public void checkServerTrusted( X509Certificate[] cert, String authType) {
        return;
    }
    
    public X509Certificate[] getAcceptedIssuers() {
        return new X509Certificate[0];
    }
}
  • TrustAllTrustManager
public class TrustAllTrustManager implements javax.net.ssl.TrustManager, javax.net.ssl.X509TrustManager {

    @Override
    public java.security.cert.X509Certificate[] getAcceptedIssuers() {
        return null;
    }

    @Override
    public void checkServerTrusted(java.security.cert.X509Certificate[] certs, String authType)
            throws java.security.cert.CertificateException {
        return;
    }

    @Override
    public void checkClientTrusted(java.security.cert.X509Certificate[] certs, String authType)
            throws java.security.cert.CertificateException {
        return;
    }

}

修改域賬號密碼

    public static void updatePwd(String account, String newPwd) throws Exception {
        String userDN = getUserDomain(account);
        if (StringUtils.isBlank(userDN)) {
            return;
        }
        String newQuotedPassword = String.format("\"%s\"", newPwd);
        byte[] newUnicodePassword;
        newUnicodePassword = newQuotedPassword.getBytes("UTF-16LE");
        ModificationItem[] mods = new ModificationItem[1];
        mods[0] = new ModificationItem(DirContext.REPLACE_ATTRIBUTE,
                new BasicAttribute("unicodePwd", newUnicodePassword));
        ctx.modifyAttributes(userDN, mods);
    }

解鎖域賬號

    public static void unlock(String account) throws NamingException {
        String userDN = getUserDomain(account);
        log.info("userDN:{}", userDN);
        BasicAttributes basicAttributes = new BasicAttributes();
        //512,表示Normal即正常賬號
        basicAttributes.put("userAccountControl", "512");
        //lockOutTime表示已經(jīng)鎖住的事件著洼,需要置為0可以立即解鎖
        basicAttributes.put("lockOutTime", "0");
        ctx.modifyAttributes(userDN, DirContext.REPLACE_ATTRIBUTE, basicAttributes);
    }

獲取用戶的域賬號信息

private static String getUserDomain(String account) throws NamingException {
        String userDN = null;
        SearchControls contro = new SearchControls();
        contro.setSearchScope(2);

        NamingEnumeration<SearchResult> en = ctx.search("DC=aaa,DC=bbbbb,DC=com", "cn=" + account, contro);
        if (en == null || !en.hasMoreElements()) {
            return null;
        }
        while (en.hasMoreElements()) {
            Object obj = en.nextElement();
            if (obj instanceof SearchResult) {
                SearchResult si = (SearchResult) obj;
                Attributes attrs = si.getAttributes();
                userDN = (String) attrs.get("distinguishedName").get();
                break;
            }
        }
        return userDN;
    }

關(guān)閉LDAP連接

    public static void closeConnect() {
        try {
            if (ctx != null) {
                ctx.close();
            }
        } catch (NamingException e) {
            e.printStackTrace();
        }
    }

示例

    /**
      解鎖域賬號
    **/
    public static void main(String[] args) {
        try {
            LdapSSLUtil.ldapConnect();
            LdapSSLUtil.enableUser(adName);
        } catch (Exception e) {
            log.error("發(fā)送錯誤:{}", e.getMessage(), e);
        } finally {
            LdapSSLUtil.closeConnect();
        }
    }

參考鏈接

https://www.cnblogs.com/huanghongbo/p/12409209.html

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市而叼,隨后出現(xiàn)的幾起案子身笤,更是在濱河造成了極大的恐慌,老刑警劉巖澈歉,帶你破解...
    沈念sama閱讀 216,651評論 6 501
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件展鸡,死亡現(xiàn)場離奇詭異,居然都是意外死亡埃难,警方通過查閱死者的電腦和手機莹弊,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,468評論 3 392
  • 文/潘曉璐 我一進店門涤久,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人忍弛,你說我怎么就攤上這事响迂。” “怎么了细疚?”我有些...
    開封第一講書人閱讀 162,931評論 0 353
  • 文/不壞的土叔 我叫張陵蔗彤,是天一觀的道長。 經(jīng)常有香客問我疯兼,道長然遏,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 58,218評論 1 292
  • 正文 為了忘掉前任吧彪,我火速辦了婚禮待侵,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘姨裸。我一直安慰自己秧倾,他們只是感情好,可當我...
    茶點故事閱讀 67,234評論 6 388
  • 文/花漫 我一把揭開白布傀缩。 她就那樣靜靜地躺著那先,像睡著了一般。 火紅的嫁衣襯著肌膚如雪赡艰。 梳的紋絲不亂的頭發(fā)上售淡,一...
    開封第一講書人閱讀 51,198評論 1 299
  • 那天,我揣著相機與錄音瞄摊,去河邊找鬼勋又。 笑死,一個胖子當著我的面吹牛换帜,可吹牛的內(nèi)容都是我干的楔壤。 我是一名探鬼主播,決...
    沈念sama閱讀 40,084評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼惯驼,長吁一口氣:“原來是場噩夢啊……” “哼蹲嚣!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起祟牲,我...
    開封第一講書人閱讀 38,926評論 0 274
  • 序言:老撾萬榮一對情侶失蹤隙畜,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后说贝,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體议惰,經(jīng)...
    沈念sama閱讀 45,341評論 1 311
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,563評論 2 333
  • 正文 我和宋清朗相戀三年乡恕,在試婚紗的時候發(fā)現(xiàn)自己被綠了言询。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片俯萎。...
    茶點故事閱讀 39,731評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖运杭,靈堂內(nèi)的尸體忽然破棺而出夫啊,到底是詐尸還是另有隱情,我是刑警寧澤辆憔,帶...
    沈念sama閱讀 35,430評論 5 343
  • 正文 年R本政府宣布撇眯,位于F島的核電站,受9級特大地震影響虱咧,放射性物質(zhì)發(fā)生泄漏熊榛。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 41,036評論 3 326
  • 文/蒙蒙 一彤钟、第九天 我趴在偏房一處隱蔽的房頂上張望来候。 院中可真熱鬧,春花似錦逸雹、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,676評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至园欣,卻和暖如春帖世,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背沸枯。 一陣腳步聲響...
    開封第一講書人閱讀 32,829評論 1 269
  • 我被黑心中介騙來泰國打工日矫, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人绑榴。 一個月前我還...
    沈念sama閱讀 47,743評論 2 368
  • 正文 我出身青樓哪轿,卻偏偏與公主長得像,于是被迫代替她去往敵國和親翔怎。 傳聞我的和親對象是個殘疾皇子窃诉,可洞房花燭夜當晚...
    茶點故事閱讀 44,629評論 2 354

推薦閱讀更多精彩內(nèi)容