记录真实 Samba AD 密码与属性读取的人类验收
This commit is contained in:
@@ -67,7 +67,7 @@ Docker 开发使用 `scripts/gradle-in-docker`,默认持久挂载 Gradle 缓
|
||||
JVM、AOT、Native 测试及原生应用 HTTP 检查已通过,实测范围与资源数据见
|
||||
[本地验证结果](docs/bootstrap.md#2026-09-25-本地验证结果)。
|
||||
新增 AD 路径本轮按维护者要求只进行 JVM 验证,不沿用基线的 Native 验收结论。
|
||||
真实目录密码和组结果需人类验收;MFA 与 Hydra 链路仍待实现。
|
||||
真实目录密码与属性/直接所属组读取已通过维护者浏览器验收;MFA 与 Hydra 链路仍待实现。
|
||||
|
||||
## 浏览器流程预览
|
||||
|
||||
|
||||
+3
-2
@@ -100,6 +100,7 @@ AD 根范围查询可能返回 DomainDnsZones/ForestDnsZones 等分区 referral
|
||||
浏览器已检查登录表单渲染、真实 CSRF 原生 POST 和失败后清空密码;只使用在访问 AD 前
|
||||
即拒绝的合成外域用户名,不尝试猜测人类密码。浏览器回归共 1 项通过,包含移动端布局。
|
||||
复现:`IAM_AD_URL=https://验收域名:端口 npm --prefix frontend run test:browser -- ad-login.spec.ts`。
|
||||
实际人类密码与组结果仍需维护者
|
||||
在 HTTPS 页面输入凭据验收,不在聊天、命令行或日志中传递人类密码。
|
||||
维护者已在 HTTPS 页面完成真实密码验证,成功到达待 MFA 页面,并反馈目录标识、邮箱与
|
||||
六个直接所属组的查询结果。该验收覆盖 Samba AD 第一因素与属性读取,不表示 MFA、
|
||||
嵌套组/主组等价性或 Hydra 登录已完成。不在聊天、命令行或日志中传递人类密码。
|
||||
新增 AD 路径尚未进行 Native 测试,不能复用旧 UI 原型的 Native 结论。
|
||||
|
||||
Reference in New Issue
Block a user