与AD的java.security.Principal映射

时间:2015-11-08 09:01:56

标签: java active-directory kerberos waffle

我需要一些帮助来理解一个基本概念。 HttpServletRequest提供了一个名为getUserPrincipal()的方法,它返回java.security.Principal个对象。使用此对象,我们可以通过waffle实现使用kerberos身份验证从AD获取用户信息。

我的问题是AD的哪个属性可以获取?根据我的测试,它看起来像samAccountName,或者它是userPrincipalName

有人可以帮我解决这个混乱吗?

1 个答案:

答案 0 :(得分:0)

看起来我能够澄清我的困惑。 getUserPrincipal()从AD返回samAccountName。