0
我的应用程序通过OpenDJ服务器验证用户。应用程序不允许将某个其他组合的用户名作为密码添加。例如,如果用户名是test,OpenDj不允许将密码更改为1test。有人能告诉我什么是(密码政策)属性,控制这种行为?OpenDJ密码策略属性,控制用户名不包含在密码中
还是默认的密码策略?
我的应用程序通过OpenDJ服务器验证用户。应用程序不允许将某个其他组合的用户名作为密码添加。例如,如果用户名是test,OpenDj不允许将密码更改为1test。有人能告诉我什么是(密码政策)属性,控制这种行为?OpenDJ密码策略属性,控制用户名不包含在密码中
还是默认的密码策略?
最后,我能够找出导致此问题的属性。它是配置中的密码验证程序下的属性值节点中的check-substrings属性(cn =属性值,cn =密码验证程序,cn = config)。一旦我们将此值设置为true,它会检查密码中是否包含完整或部分用户名,并且不允许用户更改密码。
https://forgerock.org/opendj/doc/configref/attribute-value-password-validator.html
至少我想知道原因OpenDJ不会允许添加其中包含与用户名字符密码.. – nwGCham