在Java中更改AD用户过期密码

我正在使用JNDI更改LDAP用户的密码。在大多数情况下(当用户密码未过期时),此代码可以正常工作:

public InitialLdapContext connect(String url, String securityPrincipal, String password) throws AuthenticationException, NamingException {

System.setProperty("javax.net.ssl.trustStore", truststore);

Properties env = new Properties();

env.put(Context.INITIAL_CONTEXT_FACTORY, "com.sun.jndi.ldap.LdapCtxFactory");

env.put(Context.PROVIDER_URL, url);

env.put(Context.SECURITY_PRINCIPAL, "EE\\" + securityPrincipal);

env.put(Context.SECURITY_CREDENTIALS, password);

env.put(Context.SECURITY_PROTOCOL, "ssl");

env.put("java.naming.ldap.version", "3");

env.put(Context.REFERRAL, "follow");

return new InitialLdapContext(env,null);

}

但是,当密码过期的用户尝试更改它时,我的应用程序将抛出:

Exception: javax.naming.AuthenticationException: [LDAP: error code 49 - 80090308: LdapErr: DSID-0C0903A9, comment: AcceptSecurityContext error, data 773, v1db1 ]

com.sun.jndi.ldap.LdapCtx.mapErrorCode(LdapCtx.java:3041)

com.sun.jndi.ldap.LdapCtx.processReturnCode(LdapCtx.java:2987)

com.sun.jndi.ldap.LdapCtx.processReturnCode(LdapCtx.java:2789)

com.sun.jndi.ldap.LdapCtx.connect(LdapCtx.java:2703)

com.sun.jndi.ldap.LdapCtx.<init>(LdapCtx.java:293)

com.sun.jndi.ldap.LdapCtxFactory.getUsingURL(LdapCtxFactory.java:175)

com.sun.jndi.ldap.LdapCtxFactory.getUsingURLs(LdapCtxFactory.java:193)

com.sun.jndi.ldap.LdapCtxFactory.getLdapCtxInstance(LdapCtxFactory.java:136)

com.sun.jndi.ldap.LdapCtxFactory.getInitialContext(LdapCtxFactory.java:66)

所以我的问题是:是否可以更改LDAP过期密码?如果可能,请告诉如何。

感谢您的帮助!

回答:

通过在Ad中创建超级用户可以解决此问题,该用户有权更改每个AD密码。当AD用户密码到期时,超级用户将更改其密码。

以上是 在Java中更改AD用户过期密码 的全部内容, 来源链接: utcz.com/qa/397633.html

回到顶部