2016-07-01 139 views
1

確實LDAP有varify新密碼的一些方法,我的意思不只是改變舊到驗證與LDAP新密碼

新的,但檢查新的密碼是否有效

例如,我需要通知用戶之前,他將改變密碼 - 有效或不是

會。我面對這個問題,原因通常LDAP有一些密碼策略,我需要找到一種方式來獲得一些信息,爲什麼新的密碼可能是無效的

感謝

回答

0

這取決於你所使用的實現。 OpenLDAP可以通過覆蓋檢查密碼策略。詳細的文檔可以在here找到。

如果您在LDAP是與插入式驗證模塊(PAM)一起用於認證目的的UNIX環境中工作,那麼你可以使用強制執行的密碼策略PAM模塊。你可以看看pam_cracklib模塊。如果這個模塊並不完全符合你的要求,那麼編寫你自己的模塊並不難,如果你對C有一定的瞭解,就可以檢查給定密碼的結構(例如,針對正則表達式)。

最好的祝願和問候, 朱利安

+0

感謝。我正在使用Microsoft Active Directory。所以我需要編寫自己的實現或試圖找出,也許AD已經有這樣的功能。很高興知道也許有人也面對這個問題 – scion4581