ユーザーがJAAS(Glassfish 2.1)を使用して制限付きWebアプリケーションにアクセスしています。LDAPRealmが使用され、LDAPから認証が正常に実行されます。ユーザーにパスワードポリシーをインストールして、ユーザーがパスワードの変更を強制され、特定の複雑さ/長さのパスワードを使用し、パスワードの失敗と最後のN個のパスワードをチェックする必要があります。使用するLDAPサーバー(OpenDS)のパスワードポリシーはこれをすべてサポートしていますが、使用しているJAAS FORMログインでこの種の情報を受信する方法はまったく明らかではないため、情報(つまり「パスワードを変更してください」)は次のようになります。ユーザーに表示されます。
これを実装する方法について何かアイデアはありますか?データベースのみを使用することはオプションではありません。ユーザーはLDAPにいる必要があります。明らかではないのは、LDAPパスワードポリシーを使用するか、それともすべてWebアプリケーションでプログラムするかです。これを避け、LDAPのネイティブパスワードポリシーを使用したいと思います。
回答とよろしくお願いします、Bozo