【发布时间】:2015-03-24 12:30:20
【问题描述】:
我已经按照 OpenLDAP 提到的程序创建了密码策略 但是当我通过扩展操作更改用户密码时,我没有观察到它的效果。我得到了响应控制,但它只有警告而不是错误。
所以问题是我身边缺少什么? 如何强制执行密码策略以使用扩展操作来重置密码? 一旦我定义了密码策略,它是否适用于 OpenLDAP 服务器中的所有现有用户?还是只适用于新用户?
【问题讨论】:
-
您是否定义了默认策略对象?并在配置中指定为默认?
-
您是否以用户自己的身份执行更改密码操作?如果您将其作为 ManagerDN 执行,则会绕过策略覆盖。您不应该将 ManagerDN 帐户用于自己的任何事情,这仅用于服务器本身。
-
@EJP:是的。我在 slapd.conf 中定义了策略对象并在配置中指定了与默认值相同的内容,如下所示 overlay ppolicy ppolicy_default "cn=default,ou=policies,dc=maxcrc,dc=com" ppolicy_use_lockout
-
@EJP - 我正在使用您在 oracle 论坛 [此处] (community.oracle.com/thread/1157421) 上发布的代码。我正在以用户自己的身份执行更改密码操作,如下
ExtendedRequest per = new PasswordExtendedRequest(ctx,"cn=bhal,dc=maxcrc,dc=com","Something1","Nothing123"); ExtendedResponse extRes = ExtendedResponse)ctx.extendedOperation(per); ctx.addToEnvironment(Context.SECURITY_PRINCIPAL, "cn=bhal,dc=maxcrc,dc=com"); ctx.addToEnvironment(Context.SECURITY_CREDENTIALS, "Nothing123"); ctx.reconnect(new Control[]{new PasswordRequestControl(true)}); -
VG。你能回答我关于你使用的帐户的问题吗?