【发布时间】:2016-10-11 11:41:33
【问题描述】:
我们正在尝试为我们的本地 Intranet 实施基于 php 的活动目录密码重置。主要要求之一是它尊重 AD 中设置的密码策略。
当用户想要重置他们的密码并且他们知道他们的旧密码时,我有一个很好的解决方案 - 基本上只是一个删除/添加批处理。
但是,当用户忘记密码时,我无法找到解决方案。 因为我们不知道旧密码,所以我们必须进行管理重置,但这不符合密码策略。或者,我们可以通过管理方式重置密码,然后立即强制用户更改密码。不幸的是,连续进行两次密码重置会迫使我们关闭“密码最低年龄”要求。
看来这必须是一个典型的用例,所以我猜我只是遗漏了一些明显的东西?
谢谢!
【问题讨论】:
标签: php active-directory ldap symfony