Я пытаюсь подключить стороннее программное обеспечение к Active Directory через LDAP(S). Поскольку наш домен покрыт множеством контроллеров домена, а некоторые из них недоступны для всего домена, обнаружение служб важно. Однако это противоречит параметрам SSL JNDI.
До сих пор я пробовал следующие URL-адреса поставщиков:
Код: Выделить всё
# Uses DNS with round-robin, which does not respect SRV priority
ldaps://example.com:636
# Connects via port 389, which is not desired
ldap:///dc=example,dc=com
# Does not seem to work as it also uses port 389
ldaps:///dc=example,dc=com
Есть ли способ использовать обнаружение служб и в то же время принудительно использовать порт TLS 636? По словам администратора моего домена, добавление записей LDAPS SRV на самом деле не вариант.
Подробнее здесь:
https://stackoverflow.com/questions/787 ... di-and-ssl