在失败的身份验证请求数量之后,如何在openLDAP代理上阻止绑定请求?

时间:2016-09-25 19:08:15

标签: proxy ldap overlay openldap

我正在寻找一种解决方案,可以在多次连续失败的身份验证请求后临时阻止openLdap代理上的绑定尝试,而无需更改远程服务器配置(更改远程服务器上的密码策略)或使用特权用户(代理)授权)。

它或多或少应该是仅使用客户端请求和远程服务器响应的独立功能。

是否有可行的解决方案,即以某种方式使用密码策略覆盖或编写自定义覆盖以在openLdap代理上运行?

1 个答案:

答案 0 :(得分:1)

实现此目的的方法是通过代理中密码策略覆盖的pwdMaxFailurepwdLockout功能实现。