Différences
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
informatique:reseau:ldap:ppolicy [2021/01/25 12:54] – [Installation] bn8 | informatique:reseau:ldap:ppolicy [2024/05/13 22:39] (Version actuelle) – [Installation] bn8 | ||
---|---|---|---|
Ligne 3: | Ligne 3: | ||
===== Installation ===== | ===== Installation ===== | ||
- | Il faut d' | + | Il faut d' |
- | * Créer le fichier /// | + | |
dn: cn=module{0}, | dn: cn=module{0}, | ||
changetype: modify | changetype: modify | ||
Ligne 10: | Ligne 9: | ||
olcModuleLoad: | olcModuleLoad: | ||
EOF</ | EOF</ | ||
- | * Jouer ce LDIF via // | ||
- | # Ou : | ||
- | ldapmodify -Y EXTERNAL -H ldapi:/// -f / | ||
- | Il faut ensuite ajouter le schéma //ppolicy// : <code bash> | + | Il faut ensuite ajouter le schéma // |
- | Il faut ensuite activer ce module pour votre //database// : | + | Il faut ensuite activer ce module pour votre // |
- | * Créer le fichier /// | + | dn: olcOverlay=ppolicy, |
- | dn: olcOverlay={0}ppolicy, | + | |
objectclass: | objectclass: | ||
objectclass: | objectclass: | ||
- | olcoverlay: | + | olcoverlay: ppolicy |
olcppolicydefault: | olcppolicydefault: | ||
olcppolicyforwardupdates: | olcppolicyforwardupdates: | ||
Ligne 27: | Ligne 22: | ||
olcppolicyuselockout: | olcppolicyuselockout: | ||
EOF</ | EOF</ | ||
- | * Jouer ce LDIF avec //ldapadd// : <code bash> | ||
- | # Ou : | ||
- | ldapadd -Y EXTERNAL -H ldapi:/// -f / | ||
**Paramètres de configuration au niveau de la database :** | **Paramètres de configuration au niveau de la database :** | ||
* **olcPPolicyHashCleartext :** si '' | * **olcPPolicyHashCleartext :** si '' | ||
* **olcPPolicyUseLockout :** Bien que le serveur refusera toujours la connexion avec un compte bloqué (erreur // | * **olcPPolicyUseLockout :** Bien que le serveur refusera toujours la connexion avec un compte bloqué (erreur // | ||
- | * **olcPPolicyForwardUpdates (serveur esclave uniquement) :** si '' | + | * **olcPPolicyForwardUpdates (serveur esclave uniquement) :** si '' |
- | Il faut ensuite ajouter l' | + | <note important> |
- | * Créer le fichier ///tmp/add-default-ppolicy.ldif// : <code bash> | + | * le paramètre '' |
+ | * les modifications des attributs opérationnels seront faites avec l' | ||
+ | </ | ||
+ | |||
+ | Il faut ensuite ajouter l' | ||
dn: ou=ppolicies, | dn: ou=ppolicies, | ||
objectclass: | objectclass: | ||
Ligne 66: | Ligne 62: | ||
EOF</ | EOF</ | ||
- | * Jouer ce LDIF avec //ldapadd// : <code bash> | + | < |
- | + | ||
- | < | + | |
Pour plus d' | Pour plus d' | ||
Ligne 110: | Ligne 104: | ||
* **pwdMinAge** : durée minimale en secondes entre deux changements de mot de passe. Par défaut : '' | * **pwdMinAge** : durée minimale en secondes entre deux changements de mot de passe. Par défaut : '' | ||
* **pwdMinLength** : longeur minimale d'un mot de passe. Par défaut : '' | * **pwdMinLength** : longeur minimale d'un mot de passe. Par défaut : '' | ||
- | * **pwdMustChange :** booléen définissant si l' | + | * **pwdMustChange :** booléen définissant si l' |
* '' | * '' | ||
* '' | * '' |