Ik heb mijn authenticatie op mijn debian server weer naar ldap overgebracht. Na veel vloeken werkt dit redelijk. Het enige wat niet werkt is de shadowsettings voor password aging. Het staat nu als volgt in de LDAP DB
shadowInactive: -1
shadowExpire: -1
shadowFlag: 0
shadowMin: 5
shadowMax: 30
shadowWarning: 30
Er wordt niet gewaarschuwd bij het inloggen en ik kan ook gewoon mijn wachtwoord wijzigen terwijl ik hem net al heb gewijzigd.
Wel zie ik dat bij het aanloggen de attributen worden opgevraagd
Ik snap het niet meer en ik kan ook op google niks vinden
shadowInactive: -1
shadowExpire: -1
shadowFlag: 0
shadowMin: 5
shadowMax: 30
shadowWarning: 30
Er wordt niet gewaarschuwd bij het inloggen en ik kan ook gewoon mijn wachtwoord wijzigen terwijl ik hem net al heb gewijzigd.
Wel zie ik dat bij het aanloggen de attributen worden opgevraagd
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
| => access_allowed: read access to "uid=eelcon,ou=Person,ou=Shell,ou=People,ou=Account,dc=network-unlimited,dc=org" "shadowMin" requested <= root access granted => access_allowed: read access granted by manage(=mwrscxd) => access_allowed: read access to "uid=eelcon,ou=Person,ou=Shell,ou=People,ou=Account,dc=network-unlimited,dc=org" "shadowMax" requested <= root access granted => access_allowed: read access granted by manage(=mwrscxd) => access_allowed: read access to "uid=eelcon,ou=Person,ou=Shell,ou=People,ou=Account,dc=network-unlimited,dc=org" "shadowWarning" requested <= root access granted => access_allowed: read access granted by manage(=mwrscxd) => access_allowed: read access to "uid=eelcon,ou=Person,ou=Shell,ou=People,ou=Account,dc=network-unlimited,dc=org" "userPassword" requested <= root access granted => access_allowed: read access granted by manage(=mwrscxd) => access_allowed: read access to "uid=eelcon,ou=Person,ou=Shell,ou=People,ou=Account,dc=network-unlimited,dc=org" "shadowLastChange" requested <= root access granted |
Ik snap het niet meer en ik kan ook op google niks vinden