使用LDAP验证新密码

时间:2016-07-01 13:24:44

标签: ldap

LDAP是否有一些用于变换新密码的方法,我的意思不仅仅是将旧密码更改为

新的但检查新密码是否有效

例如,我需要在他更改密码之前通知用户 - 有效或无效

将会。我面临这个问题,因为通常LDAP有一些密码策略,我需要找到一种方法来获取一些消息,为什么新密码可能无效

由于

1 个答案:

答案 0 :(得分:0)

这取决于您使用的实施方式。 OpenLDAP可以通过叠加来检查密码策略。可以找到详细的文档here

如果您在UNIX环境中工作,其中LDAP与可插入身份验证模块(PAM)一起用于身份验证,那么您可以使用强制执行密码策略的PAM模块。你可以看一下pam_cracklib模块。如果这个模块并不完全符合你的要求,那么编写一个可以检查给定密码结构的模块(例如,对正则表达式),如果你对C有一些了解,那就不难了。

祝福和问候,   儒略