2016-07-01 143 views
1

确实LDAP有varify新密码的一些方法,我的意思不只是改变旧到验证与LDAP新密码

新的,但检查新的密码是否有效

例如,我需要通知用户之前,他将改变密码 - 有效或不是

会。我面对这个问题,原因通常LDAP有一些密码策略,我需要找到一种方式来获得一些信息,为什么新的密码可能是无效的

感谢

回答

0

这取决于你所使用的实现。 OpenLDAP可以通过覆盖检查密码策略。详细的文档可以在here找到。

如果您在LDAP是与插入式验证模块(PAM)一起用于认证目的的UNIX环境中工作,那么你可以使用强制执行的密码策略PAM模块。你可以看看pam_cracklib模块。如果这个模块并不完全符合你的要求,那么编写你自己的模块并不难,如果你对C有一定的了解,就可以检查给定密码的结构(例如,针对正则表达式)。

最好的祝愿和问候, 朱利安

+0

感谢。我正在使用Microsoft Active Directory。所以我需要编写自己的实现或试图找出,也许AD已经有这样的功能。很高兴知道也许有人也面对这个问题 – scion4581