Уведомление об истечении срока действия пароля LDAP при запросе входа в систему

Я успешно настроил сервер OpenLDAP в rhel7.2. Я также реализовал политику паролей в соответствии с URL https://access.redhat.com/solutions/2710021 .

Аутентификация клиентского сервера LDAP работает нормально.

Я хочу, чтобы всякий раз, когда какой-либо пользователь LDAP входит в клиент LDAP, он должен показывать, сколько дней осталось до истечения срока действия пароля (как мы обычно получаем, когда пользователь входит в систему)

Для того же я изменил свою политику паролей ldap с помощью команды «ldapmodify» с «pwdExpireWarning» до 24 дней.

Когда пользователь входит в клиент LDAP, пользователь ldap просто входит в систему без сообщения в приглашении входа в систему .

код:

[root@LDAP Server]# ldapsearch -x -b cn=default,ou=policies,dc=domain,dc=com -H ldap://LDAP Server.domain.com
# extended LDIF
#
# LDAPv3
# base <cn=default,ou=policies,dc=domain,dc=com> with scope subtree
# filter: (objectclass=*)
# requesting: ALL
#

# default, policies, domain.com
dn: cn=default,ou=policies,dc=domain,dc=com
cn: default
objectClass: pwdPolicy
objectClass: device
objectClass: top
pwdAttribute: userPassword
pwdMaxAge: 2592000
pwdInHistory: 4
pwdMinLength: 14
pwdMaxFailure: 3
pwdLockout: TRUE
pwdGraceAuthNLimit: 0
pwdFailureCountInterval: 0
pwdMustChange: TRUE
pwdAllowUserChange: TRUE
pwdSafeModify: FALSE
pwdLockoutDuration: 1800
pwdExpireWarning: 2073600
pwdCheckQuality: 2

# search result
search: 2
result: 0 Success

# numResponses: 2
# numEntries: 1

Когда я вошел в клиент LDAP:

[LDAP client]# su - ldapusr1
Last login: <Date> pts/0
[LDAP client]$

Пожалуйста, предложите.

0
задан 23 October 2017 в 15:32
1 ответ

Вероятно, это связано с тем, что, когда пользователь, не использующий LDAP, входит в систему, именно теневые атрибуты в файле / etc / shadow управляют истечением срока действия пароля, тогда как для пользователя LDAP оверлей ppolicy не предоставляет те же атрибуты.

Вы можете применить класс объекта shadowAccount к каждому пользователю, а затем предоставить те же атрибуты, что и в обычном / etc / shadow , однако вам придется поддерживать их вручную, они не будут обновляться наложением ppolicy.

1
ответ дан 4 December 2019 в 16:06

Теги

Похожие вопросы