Cài đặt Apache Directory Studio và cấu hình LDAP với Spring data ldap sử dụng Spring Boot – Elasticsearch -Thymeleaf

Tram Ho

Trong bài viết này tôi hướng dẫn các bạn cấu hình LDAP với Spring Boot:

Công cụ và thư viện được sử dụng trong bài viết:

  • Spring boot 2.7.4
  • Spring tool suite 4
  • Spring data elasticsearch 4.4.2
  • Spring data Ldap
  • Maven 3
  • Java 11
  • Elasticsearch 7.17.6
  • Kaizen Elastic
  • Apache Directory Studio(2.0.0-M17)
  • ApacheDS(2.0.0.AM26)

1. Cấu trúc project:

image.png

2. Cấu trúc file pom:

3. Apache Directory Studio:

Đầu tiên, cần tải về “Apache Directory Studio”. Link download:

https://directory.apache.org/studio/download/download-windows.html

Ở đây tôi tải bản mới nhất cho window, tôi chọn file mở rộng là “.exe”

Sau khi cài đặt thành công Apache Directory Studio -> mở ứng dụng lên. Nếu bạn nào gặp thông báo lỗi “Incompatible JVM” thì có nghĩa là hiện tại phiên bản java các bạn đang sử dụng thấp hơn yêu cầu mà Apache Directory Studio yêu cầu. Phiên bản mới nhất yêu cầu Java tối thiểu là version 11

Để giải quyết vấn đề này các bạn cần cài đặt Java version 11 trở lên, ở đây tôi tải bản Java 11 và chọn file mở rộng là “.exe”:

Link download: https://www.oracle.com/java/technologies/javase/jdk11-archive-downloads.html

Sau khi cài đặt thành công -> đường dẫn mặc định là: “C:Program FilesJavajdk-11.0.16bin”

Các bạn tiến hành cập nhật lại biến môi trường cho Java phiên bản mới, xong mở Command Prompt lên và kiểm tra version đúng chưa:

image.png

Nhưng nếu bạn nào gặp vấn đề sau khi nâng cấp thành công, kiểm tra version cũng thấy đã cập nhật đến Java phiên bản mới nhưng khi mở ứng dụng Apache Directory Studio vẫn bán lỗi “Incompatible JVM” thì xử lý như sau:

Các bạn vào thư mục của Apache Directory Studio, mặc định là: “C:Program FilesApache Directory Studio”

image.png

Trong thư mục Apache Directory Studio, mở file “ApacheDirectoryStudio.ini”, tìm tới dòng:

Cập nhật lại dòng “/usr/lib/jvm/java-11-openjdk/bin/java” -> đường dẫn chứa Java:

“/usr/lib/jvm/java-11-openjdk/bin/java” -> “C:Program FilesJavajdk-11.0.16bin”

image.png

Sau khi cập nhật lại đường dẫn -> bỏ comment ra để sử dụng

Tôi mở Apache Directory Studio lên:

image.png

=> Mở ứng dụng thành công

Tiếp theo, tôi tạo 1 new “Connection”, trong mục “Connections” click phải chuột và chọn “New Conection…”:

image.png

Tại giao diện “Connection” -> cấu hình các mục như bên dưới:

  • Connection name: Tuỳ ý. Ở đây tôi để là “LdapProject”
  • Hostname: Tôi để “localhost”
  • Port: Tôi để “10389”
  • Connection timeout (s): Tôi để “300”

image.png

Giao diện “Authentication”:

  • Bind Dn or user: Tôi để “uid=admin,ou=system”
  • Password: Tôi để “secret”

image.png

Tiếp theo, click “Finish” -> nó sẽ báo lỗi “cannot_connect_to_server” lý do là chưa cài đặt ApacheDS, tiến hành cài đặt ApacheDS:

Link download: https://directory.apache.org/

Ở đây tôi tải bản mới nhất version “2.0.0.AM26”, tôi chọn tải bản “.zip”:

image.png

Sau khỉ tải về, tiến hành giải nén và trong thư mục vừa giải nén tìm đến file “apacheds.bat: -> run file này để start:

image.png

Sau khi start xong, quay lại giao diện LDAP, click phải chuột vào “Connection” vừa tạo -> chọn “Open connection” hoặc double click vào tên connection

image.png

=> Start thành công

Sau khi chuẩn bị xong cho phần cài đặt Apache Directory Studio, tôi qua tiếp phần cấu hình Ldap trong Spring Boot

4. Nội dung file application:

image.png

Ở đây, tôi có enable SSL để cấu hình sử dụng HTTP/2, trong bài viết này không cần cấu hình SSL, các bạn có thể tham khảo làm thế nào để enable SSL và HTTP/2:

https://viblo.asia/p/tao-mot-project-voi-spring-boot-thymeleaf-elasticsearch-su-dung-http2-tao-service-run-elasticsearch-yZjJYjolLOE

5. Package “com.example.ldap.application”:

image.png

6. Package “com.example.ldap.model”:

Trong package này tôi tạo 1 class “User”:

Nội dung class “User”: Class này tôi sử dụng để khai báo repository cho Elasticsearch

image.png

7. Package “com.example.ldap.repository”:

Trong package này tôi tạo 1 class “UserESRepository” :

**Nội dung class “UserESRepository”: **

image.png

8. Package “com.example.ldap.service”:

Nội dung class “ILdapService”:

image.png

Nội dung class “LdapService”:

image.png

image.png

image.png

9. Package “com.example.ldap.controller”:

Trong controller, đầu tiên tôi tạo 1 mapping để load page đăng nhập:

image.png

Tiếp theo, tôi cần tạo 1 mapping “/createUser” để xử lý việc thêm mới user và lưu dữ liệu trong Elasticsearch database và Ldap. Tại Ldap tôi cũng lưu những thông tin cơ bản của user gồm “userId – firstName – lastName – email – password”. Tôi không lưu thông tin password trong database ES nữa, thay vào đó tôi dùng Ldap để quản lý thông tin password

Phương thức “createUser” trong LdapService:

image.png

Trước tiên, tôi giới thiệu qua 1 vài thuộc tính phổ biến trong Ldap mà tôi sử dụng trong bài viết này:

  • CN(Common Name): Firstname + Lastname và thuộc tính này là bắt buộc

  • DN(distinguishedName): Trong file application.xml tôi có khia báo 1 thuộc tính “spring.ldap.base” với giá trị mặc định là “dc=example,dc=com” -> đây là DN. Ví dụ, tôi có 1 “ou=users” -> DN sẽ là “ou=users,dc=example,dc=com”

  • SN(Lastname)

  • OU(Organizational unit): Tôi lấy ví dụ đơn giản như này. Bạn tạo 1 OU là “useraccounts” trong “dc=example,dc=com” và trong OU đó quản lý nhiều tài khoản user

Tôi đi phân tích những phần chính trong phương thức “createUser”:

image.png

Trong đoạn code ở trên, tôi khai báo đường dẫn DN mà tôi sẽ thêm user vào:

image.png

Trong đoạn code trên, tôi thêm thuộc tính “objectclass”“person”, tôi lấy ví dụ trực tiếp trên Apache Directory Studio cho dễ hiểu:

Tại Apache Directory Studio, tại màn hình “Attribute Description” tôi phải chuột và chọn “New Attribute…”:

image.png

Tại mục “Attribute type” tôi chọn “objectClass” -> click “Finish”:

image.png

Tại mục “Available object classes” tôi chọn “person” như trong code tôi khai báo và tôi click “Add” -> click “Next”:

image.png

image.png

Tại giao diện “Attributes”, các bạn thấy có thêm 2 thuộc tính cần phải nhập dữ liệu là “CN” và “SN” nên trong phương thức “createUser” tôi có thêm 2 thuộc tính đó, giá trị “CN” tôi lấy theo giá trị userId

image.png

Tiếp theo, tôi lấy ví dụ cho 1 loại object class khác là “account”, quay về giao diện “Object classes” tôi remove “person” đã thêm trước đó ra và chọn “account” -> click “Add” -> click “Next”:

image.png

image.png

=> Các bạn thấy, với object class là “account” -> nó không có 2 thuộc tính là bắt buộc là “CN” và “SN” thay vào đó là thuộc tính “UID”, nên tuỳ theo lạoi objectClass mà cần phải khai báo các thuộc tính bắt buộc cho phù hợp

Trong phương thức “createUser” tôi có khai báo thuộc tính “userPassword”, thuộc tính này dùng để lưu thông tin password user và tôi đã có mã hoá password truyền vào với phương thức “encodeToSHA”:

image.png

Trong class “LdapService” tôi sử dụng phương thức “getUserLdap” dùng để lấy ra thông tin user lưu trong Ldap dựa vào DN:

image.png

Tôi sử dụng “ldapTemplate.lookup(dn)” tìm kiếm theo DN -> nó sẽ trả về 1 single object nếu tìm thấy, ví dụ tôi đang có thông tin user001 như bên dưới:

Nếu tôi muốn tìm user001 -> DN lúc này là “cn=user001,ou=users,dc=example,dc=com” nghĩa là tìm trong “dc=example,dc=com” trong “ou=users” có thông tin user nào với “cn=user001” hay không

Trong controller, tôi tạo phương thức “getUserLdap”:

image.png

Tiếp theo, tôi quay lại Controller với mapping “/createUser”:

image.png

Trong phương thức này, tôi lưu thông tin user đến ES và Ldap

Thông tin password tôi thiết lập theo mẫu: “P@ssword” + birthDate(yyyyMMdd), ví dụ birthDate của user là “01-01-1986” -> password sẽ là “P@ssword19860101”

Bây giờ, tôi tiến hành kiểm tra với kịch bản tạo 1 user với nội dung:

Tôi dùng Postman call api “https://localhost:8080/createUser“, method là “POST”:

image.png

=> Kết quả không tạo được user

Tôi kiểm tra console log, thấy báo lỗi này:

image.png

Nguyên nhân gây ra lỗi này là do trong code tôi có khai báo “ou=users” nhưng hiện tại kiểm tra trong DN “dc=example,dc=com” không có “ou=users”.Tôi chạy Apache Directory Studio kiểm tra lần nữa:

image.png

=> Không có “ou=users” trong DN “dc=example,dc=com”

Vậy tôi chỉ cần tạo 1 “ou=users” là xong, tôi giới thiệu 2 cách để thêm “ou=users”:

Cách 1: Nhanh nhất, các bạn thấy mặc định có “ou=system”, bung cây thư mục ra và tìm đến bất kỳ ou nào, ở đây tôi thấy có “ou=users” -> copy entry này và paste đến DN “dc=example,dc=com”:

image.png

Khi paste entry vào, sẽ có thông báo hỏi, các bạn chọn option đầu tiên:

image.png

image.png

Như vậy, đã có “ou=users” trong DN “dc=example,dc=com”:

Cách 2: Tạo 1 file định dạng “*.ldif” với nội dung:

Tại Apache Directory Studio -> chọn File -> New hoặc nhấn tổ hợp phím “Ctrl + N”.Tại giao diện “Select a wizard” -> bung cây thư mục “LDAP Bowser” ra và chọn “LDIF File” -> click “Finish”:

image.png

Tôi tạo nội dung như bên dưới và save file này

image.png

Tôi khai báo “ou=users” nghĩa là khi tôi import file này đến DN “dc=example,dc=com” -> “ou=users” sẽ được tạo, các bạn có thể tuỳ ý tạo ou với tên khác nhau

Để import ldif file, click phải chuột vào DN “dc=example,dc=com” -> chọn “Import” -> chọn “LDIF Import…” -> chọn đến nơi chứa file ldif vừa tạo -> click “Finish”:

Các bạn cần chú ý 1 vấn đề, nếu những lần sau các bạn import lại chính file trước đó đã import -> sẽ báo lỗi và lúc này chỉ cần check chọn option “Overwrite existing logfile” rồi click “Finish”:

Tôi call api https://localhost:8080/createUser để kiểm tra:

image.png

=> Tạo user thành công trong Es và Ldap

Kiểm tra trong Elasticsearch:

image.png

Kiểm tra trong Ldap, để reload entry nhấn “F5” hoặc chuột phải DN -> chọn “Reload Entry”:

image.png

=> user001 được lưu thành công đến Ldap

Sau khi tạo user thành công, tôi xử lý tiếp cho phương thức “checkInfoUserLogin” trong controller:

image.png

Trong phương thức “checkInfoUserLogin” tôi có sử dụng phương thức “authenticate” từ class “LdapService” để kiểm userId với password có trong Ldap không:

image.png

Để kiểm tra, tôi phải khai báo đường dẫn DN, ở đây DN là “cn={userId},ou=users,dc=example,dc=com”

Tôi thử đăng nhập trang web với thông tin userId: “user001” và password là “P@ssword19860101”:

image.png

=> Đăng nhập thành công và redirect đến dashboard

Tôi kiểm tra với kịch bản tạo mới với userId đã có:

image.png

=> Tạo mới không thành công

Kiểm tra tiếp với kịch bản tạo 1 user khác, ở đây tôi tạo “user002”:

image.png

=> Tạo mới thành công

Kiểm tra trong ES:

image.png

=> Lưu data thành công

Kiểm tra trong Ldap:

image.png

=> Lưu data thành công

Tôi thử đăng nhập với userId là user002:

image.png

image.png

=> Đăng nhập thành công

Chia sẻ bài viết ngay

Nguồn bài viết : Viblo