用户正在使用 JAAS(在 Glassfish 2.1 上)访问受限制的 Web 应用程序。使用了 LDAPRealm,并且从 LDAP 成功执行了身份验证。应该为用户安装密码策略,以便他们被迫更改密码,具有一定复杂性/长度的密码,密码失败和最后 N 个密码应该被检查。使用的 LDAP 服务器(OpenDS)的密码策略支持这一切,但是在我们使用的 JAAS FORM 登录中如何接收这种信息完全不明显,因此信息(即“请更改您的密码”)可以显示给用户。
你有什么想法如何去实现这个?仅使用数据库不是一种选择,用户需要在 LDAP 中。不明显的是是完全使用 LDAP 密码策略,还是将其全部编程在我们的 Web 应用程序中。我想避免这种情况并使用 LDAP 的本机密码策略。
谢谢你的回答和最好的问候,博佐