【问题标题】:freeradius and expired user configurationfreeradius 和过期用户配置
【发布时间】:2019-05-29 20:57:25
【问题描述】:

在 freeradius ldap-module 中,它存在一个 Expiration 属性,我可以将其映射到 LDAP 属性,但是采用哪种格式?文档不清楚。我有以下 LDAP 属性,哪一个有效?

sambaKickoffTime: 1580252400
krb5ValidEnd: 20200129000000Z
shadowExpire: 18290

提前致谢

【问题讨论】:

    标签: ldap openldap freeradius


    【解决方案1】:

    您可能正在寻找实施密码过期的密码策略。由于您已使用 [openldap] 标记了您的问题,因此您应该查看手册页 slapo-ppolicy(5) - 特别是如何使用属性 pwdMaxAge

    如果您已在 OpenLDAP 服务器中实现此功能,则无需在 FreeRADIUS 中进行任何配置。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2017-05-26
      • 1970-01-01
      • 2022-12-18
      • 2013-06-15
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2020-06-06
      相关资源
      最近更新 更多