SASLGSSAPIを使用してActiveDirectoryに対して認証するJavaコードを作成しています。ほとんどの場合、このコードは正常に機能していますが、1人のユーザーに対して次の応答があります。
javax.naming.AuthenticationException: [LDAP: error code 49 - 8
0090304: LdapErr: DSID-0C0904D1, comment: AcceptSecurityContext error, data 568,
v1772 ]
49はこれが認証の失敗であることを意味し、関連するサブコードは568であることを知っていますが、そのデータの次の意味しか認識していません。
- 525-ユーザーが見つかりません
- 52e-無効なクレデンシャル
- 530-現時点ではログオンできません
- 532-パスワードの有効期限が切れました
- 533-アカウントが無効
- 701-アカウントの有効期限が切れました
- 773-ユーザーはパスワードをリセットする必要があります
これまでのところ、Microsoftからこれらのエラーコードの信頼できるソースを見つけることができず(このリストはフォーラムの投稿からまとめられています)、その568エラーについては何も見つかりません。
誰かがそれが何を意味するのか知っていますか?
編集:このリストのソースはIBMからのこのドキュメントから来ているようです