0

我正在尝试实现活动目录身份验证,但我遇到了异常,就像

System.Runtime.InteropServices.COMException was caught
  Message=Unknown error (0x80005000)
  Source=System.DirectoryServices
  ErrorCode=-2147463168
  StackTrace:
       at System.DirectoryServices.DirectoryEntry.Bind(Boolean throwIfFail)
       at System.DirectoryServices.DirectoryEntry.Bind()
       at System.DirectoryServices.DirectoryEntry.get_AdsObject()
       at System.DirectoryServices.DirectorySearcher.FindAll(Boolean findMoreThanOne)
       at System.DirectoryServices.DirectorySearcher.FindOne()
       at ConsoleApplication1.ADAuthentication.AuthenticateADUsers(String userNameWithDomain, String password) in C:\Users\awadhendrat\documents\visual studio 2010\Projects\ConsoleApplication1\ConsoleApplication1\Program.cs:line 83
       at ConsoleApplication1.Program.Main(String[] args) in C:\Users\awadhendrat\documents\visual studio 2010\Projects\ConsoleApplication1\ConsoleApplication1\Program.cs:line 23
  InnerException: 

我不知道我错过了什么。以下代码是我为实现 AD 身份验证而编写的。

public bool AuthenticateADUsers(string userNameWithDomain, string password)
        {
            DirectoryEntry objDirectoryEntry = null;
            DirectorySearcher objDirectorySearcher = null;

            try
            {
                objDirectoryEntry = new DirectoryEntry("https://ab.hotels.com/", userNameWithDomain, password, AuthenticationTypes.Delegation);
                objDirectorySearcher = new DirectorySearcher(objDirectoryEntry);
                objDirectorySearcher.Filter = string.Format("(&(objectClass=user)(objectCategory=user) (sAMAccountName={0}))", userNameWithDomain.Substring(0, userNameWithDomain.IndexOf('@')));
                objDirectorySearcher.PropertiesToLoad.Add("msRTCSIP-PrimaryUserAddress");
                var result = objDirectorySearcher.FindOne();
                if (result != null)
                    return true;
                else
                    return false;                           
            }
            catch
            {
                throw;
            }
        }

我做了一些谷歌但没有得到帮助。在这里,我几乎没有像他们写 LDAP://somedomain/ 的每个地方那样混淆,但在这里我有https://somedomain.com另一个混淆是我的测试应用程序在一个域上,并且提供的域在另一台服务器上。

当我打开客户端提供的用于 AD 身份验证的链接时,它会打开 Open Office Web Access。

我不知道如何解决这个问题。

谢谢。

4

1 回答 1

0

根据这个答案(以及我为测试它而编写的一些快速代码),这是一个权限问题(可能与您对 AD 路径使用 https URL 有关,请查看此代码以构建DirectoryEntry一个完整的使用您尝试验证的同一用户进行 AD 搜索)。

于 2012-10-03T17:34:21.490 回答