make it work with latest vestion of slapd
This commit is contained in:
@@ -7,7 +7,6 @@ S'implémente en chargeant le schéma "ppolicy.ldif" et le fichier ldif ci-joint
|
|||||||
On s'aidera de la page de man _slapo_ppolicy__ pour expliciter les différents attributs du fichier ldif
|
On s'aidera de la page de man _slapo_ppolicy__ pour expliciter les différents attributs du fichier ldif
|
||||||
|
|
||||||
```bash
|
```bash
|
||||||
lda -f /etc/openldap/schema/ppolicy.ldif
|
|
||||||
lda -f overlay_ppolicy.ldif
|
lda -f overlay_ppolicy.ldif
|
||||||
```
|
```
|
||||||
|
|
||||||
@@ -17,7 +16,7 @@ lda -f overlay_ppolicy.ldif
|
|||||||
# en root tout est toujours possible...
|
# en root tout est toujours possible...
|
||||||
ldpw uid=marie,,ou=users,dc=example,dc=fr -s 123
|
ldpw uid=marie,,ou=users,dc=example,dc=fr -s 123
|
||||||
# mais avec un compte utilisateur...
|
# mais avec un compte utilisateur...
|
||||||
ldappasswd -WxD uid=marion,ou=users,dc=example,dc=fr uid=marion,ou=users,dc=example,dc=fr -s 123
|
ldappasswd -WxD uid=thomas,ou=users,dc=example,dc=fr uid=thomas,ou=users,dc=example,dc=fr -s 123
|
||||||
Enter LDAP Password:
|
Enter LDAP Password:
|
||||||
Result: Constraint violation (19)
|
Result: Constraint violation (19)
|
||||||
Additional info: Password fails quality checking policy
|
Additional info: Password fails quality checking policy
|
||||||
|
|||||||
@@ -13,10 +13,6 @@ objectClass: pwdPolicyChecker
|
|||||||
objectClass: pwdPolicy
|
objectClass: pwdPolicy
|
||||||
pwdAllowUserChange: TRUE
|
pwdAllowUserChange: TRUE
|
||||||
pwdAttribute: userPassword
|
pwdAttribute: userPassword
|
||||||
pwdCheckModule: check_password.so
|
|
||||||
# via le fichier /etc/openldap/check_password.conf
|
|
||||||
# on pourra définir des critères de robustesse
|
|
||||||
# supplémentaires (nb min de MAJ, nombre, symboles ...)
|
|
||||||
pwdLockout: TRUE
|
pwdLockout: TRUE
|
||||||
pwdMaxFailure: 3
|
pwdMaxFailure: 3
|
||||||
pwdLockoutDuration: 3600
|
pwdLockoutDuration: 3600
|
||||||
|
|||||||
Reference in New Issue
Block a user