重设Embedded LDAP密码
使用LDAP Browser浏览Embedded LDAP,首选需要取得Embedded LDAP的密码。对于全新创建的Weblogic domian以及不了解当前Embedded LDAP密码的domain,需要重设Embedded LDAP的密码。
登入目标domain的console,选择domain > 安全 > 嵌入式LDAP
使用JXplorer登录Embedded LDAP
- Host 为 weblogic服务器地址
- Port 为 AdminServer端口号
- Protocol 选择 LDAP v3
- Base DN 填写 dc=<目标domain名称>
- Security Level 选择 User + Password
- User DN 填写 cn=Admin
- Password 填写 之前重设的Embedded LDAP密码若登录信息正确,登录之后能看到类似如下的内容
Embedded LDAP结构
通过查看Embedded LDAP结构可以得到,weblogic使用这样的结构存储安全相关信息:
└─ …
cn=weblogic, ou=people, ou=myrealm, dc=owc_domain
该节点为用户weblogic,查看该节点可知weblogic中user具有如下class
cn=Administrators,ou=groups,ou=myrealm,dc=owc_domain
该节点为组Administrators,查看该节点可知weblogic中group具有如下class
类groupOfURLs引入了MemberURL属性,关于ldap url,参见这篇文章。