接入真实 AD 密码与直接所属组,停在待 MFA 状态 #4

Open
panxiao81 wants to merge 4 commits from feat/ad-login into feat/browser-login-preview
2 changed files with 4 additions and 3 deletions
Showing only changes of commit 14f69a8a7c - Show all commits
+1 -1
View File
@@ -67,7 +67,7 @@ Docker 开发使用 `scripts/gradle-in-docker`,默认持久挂载 Gradle 缓
JVM、AOT、Native 测试及原生应用 HTTP 检查已通过,实测范围与资源数据见 JVM、AOT、Native 测试及原生应用 HTTP 检查已通过,实测范围与资源数据见
[本地验证结果](docs/bootstrap.md#2026-09-25-本地验证结果)。 [本地验证结果](docs/bootstrap.md#2026-09-25-本地验证结果)。
新增 AD 路径本轮按维护者要求只进行 JVM 验证,不沿用基线的 Native 验收结论。 新增 AD 路径本轮按维护者要求只进行 JVM 验证,不沿用基线的 Native 验收结论。
真实目录密码和组结果需人类验收;MFA 与 Hydra 链路仍待实现。 真实目录密码与属性/直接所属组读取已通过维护者浏览器验收;MFA 与 Hydra 链路仍待实现。
## 浏览器流程预览 ## 浏览器流程预览
+3 -2
View File
@@ -100,6 +100,7 @@ AD 根范围查询可能返回 DomainDnsZones/ForestDnsZones 等分区 referral
浏览器已检查登录表单渲染、真实 CSRF 原生 POST 和失败后清空密码;只使用在访问 AD 前 浏览器已检查登录表单渲染、真实 CSRF 原生 POST 和失败后清空密码;只使用在访问 AD 前
即拒绝的合成外域用户名,不尝试猜测人类密码。浏览器回归共 1 项通过,包含移动端布局。 即拒绝的合成外域用户名,不尝试猜测人类密码。浏览器回归共 1 项通过,包含移动端布局。
复现:`IAM_AD_URL=https://验收域名:端口 npm --prefix frontend run test:browser -- ad-login.spec.ts`。 复现:`IAM_AD_URL=https://验收域名:端口 npm --prefix frontend run test:browser -- ad-login.spec.ts`。
实际人类密码与组结果仍需维护者 维护者已在 HTTPS 页面完成真实密码验证,成功到达待 MFA 页面,并反馈目录标识、邮箱与
在 HTTPS 页面输入凭据验收,不在聊天、命令行或日志中传递人类密码。 六个直接所属组的查询结果。该验收覆盖 Samba AD 第一因素与属性读取,不表示 MFA、
嵌套组/主组等价性或 Hydra 登录已完成。不在聊天、命令行或日志中传递人类密码。
新增 AD 路径尚未进行 Native 测试,不能复用旧 UI 原型的 Native 结论。 新增 AD 路径尚未进行 Native 测试,不能复用旧 UI 原型的 Native 结论。