如何在LDAP中检索密码策略?

时间:2015-06-25 00:21:38

标签: java ldap

我想弄清楚系统的密码策略是什么。我可以挖掘的是,密码策略存储在LDAP中名为“userPassword”的字段中,其中包含以下详细信息。但我无法弄清楚如何阅读规则。我正在使用JXPlorer连接到数据库。任何帮助将不胜感激。

EQUALITY:
octetStringMatch

NAME:
userPassword

objectClass:
synthetic_JXplorer_schema_object
top


OID:
2.5.4.35

SYNTAX:
1.3.6.1.4.1.1466.115.121.1.40

SYNTAX Description:
Octet String

X-ORIGIN:
RFC 4519

1 个答案:

答案 0 :(得分:0)

在LDAP中,密码存储在userPassword属性中。 密码策略是服务器端配置。 LDAP密码策略没有官方最终标准,但是互联网草案已经由各个供应商实施,但不是全部。 实现该Internet草案的服务器在每个用户条目中公开操作属性:pwdPolicySubentry,该值是为该用户强制实施的密码策略的DN。

  

$ ldapsearch -p 1389 -D cn = directory \ manager -w secret12 -b“”'(uid = bjensen)'dn pwdPolicySubentry

     

dn:uid = bjensen,ou = People,dc = example,dc = com

     

pwdPolicySubentry:cn =默认密码策略,cn =密码策略,cn = config