active-directory相关内容

向具有LDAP身份验证的用户授予授权

我在Oracle Apex(v21.1)上像这样设置了一个LDAP目录身份验证方案,并在我的数据库上创建了ACL: 如果我尝试测试ldap登录,它正在工作(使用我的名字。姓氏)。出于保密目的,我替换了IP地址和域名。 我可以连接到我的应用程序,但我无法访问它,我无法登录主页,因为我需要基于用户所在组的授权方案。 在我的公司中,有多个离职人员,他们每个人在Microsoft Act ..

如何从SPNEGO内标识获取角色名称?

我正在尝试从Active Directory返回的SPNEGO令牌中获取角色名称,以便与Spring Security授权一起使用。我使用kerb4j进行身份验证,因为我的理解是它可以通过使用this code从令牌中获取组(即角色)信息(而不是后续的ldap查询)。 在我的Spring Web安全配置中,我有以下内容: class WebSecurityConfig extends ..

在门户中的何处可以获得我的Azure AD B2C颁发者URL

当前正在尝试使用Azure AD B2C目录为我的Azure功能配置";高级授权/身份验证。为此,它说明我需要一个颁发者URL: 当我导航到我在Azure AD B2C中设置的应用程序并选择终结点时,我看到了几个URL,但我不清楚哪一个代表颁发者URL。还应为&POLICY-NAME&QOOT;设置哪些内容。我已经为登录设置了用户流,但这是否也支持客户端凭据流?: 推荐答案 ..

尝试使用自定义身份体验框架策略以Azure AD B2C用户身份登录时出现错误70001

我们有一个使用自定义身份体验框架策略保护Azure AD B2C的Web应用,以允许用户使用社交身份(Microsoft、Google、Facebook)注册和登录,或使用来自另一个联合Azure AD实例的身份,或使用‘本地’电子邮件/密码帐户。 所有社交帐户和联合广告都工作正常。注册并使用电子邮件/密码登录工作正常,但我们现在遇到错误。自从上次知道这是有效的以来,我们没有故意更改我们的电 ..

Azure AD B2C导入用户

我需要创建一个B2C目录,并使用图表从旧的基于.NET成员资格的应用程序中导入成员。 所以我遵循了本教程https://docs.microsoft.com/en-us/azure/active-directory-b2c/active-directory-b2c-devquickstarts-graph-dotnet 这说明我必须使用PowerShell创建一个B2C目录。 我采取的 ..
发布时间:2022-04-05 23:24:51 其他开发

从Active Directory获取用户名

我只需要显示Active Directory中的用户名,我使用的是 lbl_Login.Text = User.Identity.Name; //the result is domainusername 这会显示用户名,但不会显示用户的真实名称,我已经检查了此处相关的其他问题和答案,但没有得到解决方案。 是否有类似于“User.Identity.Name”的属性可以仅获取用户名? ..
发布时间:2022-02-23 13:02:26 C#/.NET

ADO.NET - 使用应用程序提供的登录名和密码使用 Windows 登录连接到 SQL Server

这是 SQL Server 2008 R2,.NET 4.0. 在我的 SQL Server 中,有一个使用“Windows 身份验证"创建的用户.用户存在于 Active Directory 域中. 我想让 .NET 应用程序以该用户身份连接到 SQL Server.在应用程序内部,我知道用户的域、登录名和密码,并且应用程序可以通过网络访问 AD 服务器. 我怎样才能做到这一点 ..
发布时间:2022-01-23 22:21:09 数据库

Microsoft.Graph GetAsync() 无限期挂起

简介 我正在开发一个 ASP.NET 应用程序,除其他外,它应该从 Azure Active Directory 检索用户.为此,我使用了 Microsoft Graph 版本 1.14.0 预览库,可以在 这里. 由于这个库只提供了检索用户的异步方法,我使用下面的(伪)代码来同步运行它. string userPrincipalName = "test.user@intunefor ..
发布时间:2022-01-21 21:12:11 C#/.NET

.NET Core SPNEGO 身份验证与 HttpClient

我目前正在编写一个简单的基于 .NET Core 的客户端,用于通过 WebHCat 与 Hadoop 集群进行交互,并且我正在尝试弄清楚如何使用 SPNEGO 进行身份验证,就像在 curl 或 Powershell Core 中一样. 使用 Curl 我可以像这样查询 WebHCat 的状态端点: curl "http://10.2.0.9:50111/templeton/v1/sta ..
发布时间:2022-01-17 20:01:23 C#/.NET

使用 PHP 更新 AD 密码问题

您好,我编写了以下脚本来更新特定用户的密码 但是当我运行它时,我得到了以下错误, [root@web chpasswd]# php ad_change.phpPHP 警告:模块 'intl' 已加载到第 0 行的未知中1 个条目返回大批([unicodePwd] =>“密码!1234")错误:请稍后再试!服务器不愿意执行53[root@web chpasswd]# 我在这里做错了什么?我 ..
发布时间:2022-01-17 20:00:50 PHP

从 php 针对 Active Directory/ISA 进行身份验证

我有一个复杂的问题,因为我真的不知道从哪里开始而加剧了这个问题! 在过去的几年里,我开发了许多基于 web 的 php 系统.当我构建它们时,我们的网络充其量只是绳索,所以我没有想过要创建自己的用户名/密码. 从那时起,我们的网络变得更加健壮,我们的管理员为各种其他事情安装了 ISA 服务器,而我的应用程序被留下令人沮丧的遗物,人们忘记了他们的密码,并且永远无法确定哪个属于什么. ..
发布时间:2022-01-17 20:00:26 PHP

与 Liferay 同步的广告

我们在 Liferay 上托管了一个门户网站,并且 Active Directory 通过 LDAP 与 Liferay 同步.我们面临的问题是,当用户从 AD 中删除时,它既不会被停用也不会从 Liferay 中删除.我希望用户在从 AD 中删除时被停用而不是从 Liferay 中删除. 尽管 Liferay 强烈建议您在从 AD 中删除用户时停用/删除该用户,因为这可能会导致对其他用户、 ..
发布时间:2022-01-17 19:59:35 其他开发

从 IE 中获取用户名,以针对 LDAP 进行身份验证

用户将只使用 IE,并且在 IE 中,如果他们登录到域控制器,它可以在不提示的情况下传递他们的凭据. 我想知道的是,我该如何获取他们的用户名? 我认为这可以解决问题:$_SERVER['auth_user'];但没有运气. 就像这样 你能不能得到一个 Windows (AD)PHP 中的用户名? 但我不知道捕获/获取用户用户名的代码应该是什么样子 感谢任何帮助. ..
发布时间:2022-01-17 19:59:28 PHP

通过 ldap 进行 kerberos 身份验证

我正在开发控制台应用程序,它使用 ldap DirectoryServices.Protocols 从活动目录中获取用户数据.目前,我能够使用基于 SSL、TLS 和简单连接(既不是 SSL 也不是 TLS)的基本身份验证来获取数据.但现在我想通过 SSL、TLS 和简单连接使用 kerberos 身份验证来获取数据.我目前正在使用以下代码. LdapDirectoryIdentifier ld ..
发布时间:2022-01-17 19:59:14 其他开发

LDAP pwdlastset 无法更改而不显示错误

我有一个问题需要帮助. 我使用 LDAP 和 PHP 来验证用户,我还检查用户密码是否标记为过期.如果用户的密码未过期或管理员已勾选该框以强制重置密码,这一切都可以正常工作.但是,当密码通过组策略过期时,我会遇到问题. 为了使我在用户的密码被标记为过期时仍然可以对用户进行身份验证,我需要将 pwdlastset 值更改为 -1,然后再恢复到最初的值.但这只是在密码过期而不是更改 pwd ..
发布时间:2022-01-17 19:58:09 其他开发