1

これにはいくつかの動きのある部分があるので、かなりゆっくりと説明します。

  1. 数千人のユーザーを登録し、MySQL DB に保存した Java Web アプリがあります。各ユーザーのパスワードは SHA1 を使用してハッシュ化されており、さらにランダムに生成されたソルトを含むちょっとしたトリックが追加されています。

  2. LDAP サーバーのセットアップ (OpenLDAP) もあります。上記と同じMySQL DBをデータソースとして使用するように構成できました。

  3. Lotus Domino サーバーがあります。ユーザーが Java Web アプリ経由で登録すると、Domino サーバーにも追加されます。

ユーザーが Domino サーバーにログインしようとすると、問題が発生します。現在、(上記の LDAP サーバーで) LDAP 認証を使用しています。パスワードがクリアテキストまたは単純な SHA1 ハッシュで保存されている場合は機能しますが、LDAP サーバーは、上記の Java Web アプリによってパスワードが暗号化されているユーザーを認証できません (SHA1 と「エクストラ」を使用します)。

だから私は物事にどのようにアプローチするか本当にわかりません。誰かがSASL認証でLDAPを使用することを提案していますが、それが機能するかどうかさえわかりません....どうにかしてJava Webアプリで使用されているのと同じ暗号化アルゴリズムを複製する必要があります。

何か案は?

4

1 に答える 1

0

Domino サーバーでディレクトリアシスタントを設定することを検討することをお勧めします。ここから開始 --> http://publib-b.boulder.ibm.com/lotus/c2359840.nsf/b3266a3c17f9bb7085256b870069c0a9/b3d4579a610b349885257361004fbdb5?OpenDocument

お役に立てれば。

于 2010-01-21T19:40:31.337 に答える