public class DefaultSpringSecurityContextSource
extends org.springframework.ldap.core.support.LdapContextSourceSpring Security 3.0 以降では Spring LDAP 1.3 が使用され、ContextSource インターフェースはユーザー名とパスワードによるバインドをサポートします。その結果、LdapContextSource などの Spring LDAP ContextSource 実装は Spring Security と直接併用できます。
Spring LDAP 1.3 は、デフォルトでは JVM レベルの LDAP 接続プーリングを有効にしていません。このクラスは、pooled プロパティを true に設定しますが、DN が userDn プロパティと一致しない場合にプーリングを無効にするように DirContextAuthenticationStrategy をカスタマイズします。これにより、特定のユーザーとして認証するための AbstractContextSource.getContext(String, String) への呼び出しでプーリングが防止されます。
| 修飾子と型 | フィールドと説明 |
|---|---|
protected org.apache.commons.logging.Log | logger |
| コンストラクターと説明 |
|---|
DefaultSpringSecurityContextSource(java.util.List<java.lang.String> urls, java.lang.String baseDn)LDAP Spring Security Context Source の接続するインスタンスを作成して初期化します。 |
DefaultSpringSecurityContextSource(java.lang.String providerUrl) 指定された LDAP URL に接続するインスタンスを作成して初期化します。 |
afterPropertiesSet, assembleProviderUrlString, createContext, getAnonymousEnv, getAuthenticatedEnv, getAuthenticationSource, getBaseLdapName, getBaseLdapPath, getBaseLdapPathAsString, getContext, getContextFactory, getDirObjectFactory, getPassword, getReadOnlyContext, getReadWriteContext, getUrls, getUserDn, isAnonymousReadOnly, isPooled, setAnonymousReadOnly, setAuthenticationSource, setAuthenticationStrategy, setBase, setBaseEnvironmentProperties, setCacheEnvironmentProperties, setContextFactory, setDirObjectFactory, setPassword, setPooled, setReferral, setupAuthenticatedEnvironment, setUrl, setUrls, setUserDnpublic DefaultSpringSecurityContextSource(java.lang.String providerUrl)
DefaultSpringSecurityContextSource(List, String) コンストラクターを使用してください。providerUrl - ldap://localhost:389/base_dn 形式の LDAP URL public DefaultSpringSecurityContextSource(java.util.List<java.lang.String> urls,
java.lang.String baseDn)urls - LDAP サーバーの URL である文字列値のリスト。ldap://ldap.company.com:389 がその例です。Spring Security がサーバーに接続できる場合、LDAPS URL(SSL で保護された)も使用できます。これらの URL にはベース DN を含めないでください。baseDn - 提供されるすべてのサーバーに共通のベース DN。dc=company,dc=com.