Dışarıda bir FOSS web tabanlı LDAP şifre sıfırlama uygulaması olmalı, değil mi? [kapalı]


15

Bir noktada LDAP kullanan her dükkanın, kullanıcıların BT personelini rahatsız etmeden şifrelerini sıfırlamasına izin vermek için bir şeyler kaldırması gerekiyor gibi görünüyor. İş akışı neredeyse her zaman şöyle görünür:

  1. Kullanıcı kullanıcı adı verir (jblow)
  2. Jblow @ company adresine e-posta gönder
  3. Kullanıcı bağlantıyı tıklar, yeni bir şifre girer

Arka uçta, bu aşağıdakilere karşılık gelir:

  1. Web formu bir kullanıcı adı alır, bir DB'de depolar (kullanıcı adı, büyük benzersiz dize), büyük benzersiz dizeyi kullanıcıadı @ şirkete e-posta ile gönderir
  2. Diğer formda https: // site / pwreset / büyük benzersiz dize tıklanır , kullanıcının kimliğini doğrulamak için kullanılır, parolasını değiştirir

Sağ? Peki, birisi paylaştıkları bunlardan birini yazdı mı? Herkesin yaptığı 10 dakikalık işten biraz daha fazla düşünülmüş bir tane kullanmayı tercih ederim.

Sourceforge, Freshmeat vb hızlı bir arama yaptı ve terk edilmemiş bir şey bulamadık.


4
Kullanıcılarınızın neden e-posta şifrelerinden farklı LDAP şifreleri var?
84104

"Kullanıcı unuttuğunda sıfırla" veya "periyodik değişiklik" istiyor musunuz? Bunlar oldukça farklı iki gereksinim ve şirket ortamında insanların şifreleri unuttuklarında otomatik olarak sıfırlamalarına izin vermek istediğimi sanmıyorum . Her halükarda, çoğu yer muhtemelen kendi başlarına döner çünkü parola ile ilgili tüm politikaları standart bir araca entegre etmek çok fazla çaba gerektirir.
womble

user84104: Farklı ortamlar. E-posta ofiste, LDAP üretim sitemizde. Ofise üretim işleri doğrulamak istemiyoruz, çünkü ofis üzerinde çalışıldığı için üretimin düşmesi kötü olurdu :)
Bill Weiss

Womble: Gerçekten mi? Onları bir şekilde doğruladığımızı varsayarsak (e-postaya erişim, farklı bir pw vb. Gibi), neden şifrelerini sıfırlamalarına izin vermiyorsunuz?
Bill Weiss

@ Fatura: yararlı bir şey buldunuz mu? Aynı şeyi yapmam gerek.
Jason S

Yanıtlar:



4

Bu en iyi belgelenmiş proje değildir, ancak çeşitli linux lezzetleri için birkaç yükleyici ile hızlı bir şekilde çalışmasını ve çalışmasını sağlamanın avantajına sahiptir:

http://ltb-project.org/wiki/documentation/self-service-password/

Güvenlik konusunda endişeleriniz varsa, tavsiyem daha fazla desteklenen, yaygın olarak kullanılan bir paket kullanmaktır, çünkü bu projenin hızına ne kadar iyi konduğunu bilmiyorum.


Hey, bu oldukça iyi görünüyor! Bir şans vereceğim.
Bill Weiss


1

ManageEngine'den ADSelfService Plus , ücretsiz bir sürümünde mevcuttur. İhtiyaçlarınıza uygun olup olmadığını görmek için ücretsiz sürümün sınırlamalarını belirlemek için kendiniz kontrol etmeniz gerekecektir.


Bir bakacağım.
Bill Weiss

Hmm. Orada özgür olanın özellik seti hakkında hiçbir şey görmüyorum ve "30 günlük ücretsiz deneme" dilini görüyorum. Orada LDAP hakkında da bir şey görmüyorum. AD olmayan bir LDAP sunucusu için kullandınız mı? Ücretli ile karşılaştırıldığında ücretsiz sürümün ne olduğunu biliyor musunuz?
Bill Weiss

0

Verdiğiniz sıraya bir alternatif , modern, profesyonel kalitede dizin sunucuları tarafından desteklenen LDAP Parola Değiştirme Genişletilmiş İşlemidir. Bu, varolan parolayla (sıfırlama yerine) sunulduktan sonra parolayı değiştiren ve ayrıca dizin sunucusundan istenirse parola oluşturmasını isteyebilen bir LDAP genişletilmiş isteğidir.


Gerçekten istediğim bu değil. Teknik olmayan insanlar için hala bir ön uç olması gerekiyor, değil mi?
Bill Weiss

0

Kilitlemenin bir yolu var mı PhpLDAPadmin'i "normal" kullanıcıların kendi bilgilerini girmeleri ve yönetmeleri (bilmiyorum, sadece bir düşünce)? Bu, eğer OpenLDAP kullanıyorsanız (elbette, hangi LDAP uygulamasına sahip olduğunuzu bilmiyorum ...)

Son zamanlarda openLDAP üzerinde çok fazla teorik / üst düzey araştırma yapıyorum ve muhtemelen yakında phpLDAPadmin ile yeni bir LDAP sunucusu uygulayacağım ...


Ben öyle düşünmüyorum ... kullanıcılar giriş yapabilir ve erişimi olan her şeyi değiştirebilir, bu da benim ihtiyaçlarıma tam olarak uymuyor.
Bill Weiss

0

Ne yazık ki şifre sıfırlama uygulamalarını bilmiyorum. Şifreleri değiştirmek için birkaç tane var:

Orada yönetici-ldap Yakut / Sinatra içinde, ldap_password Perl / Mojolicious içinde ve ldapchangepw Python / Flask.

Ben yaklaşım admin-ldap ile mutlu değildi ya da ben yazdım öylesine ldap_password, değişen şifreleri aldı Gente . Parola Değiştir genişletilmiş LDAPv3 işlemini kullanır . Bunu veya ldapchangepw kullanmanızı tavsiye ederim.


İlgi çekici görünüyor. Benim durumumda, kullanıcıların unuttukları parolalarını sıfırlamalarına izin verecek bir şeye ihtiyacım var, burada eksik.
Bill Weiss

İyi bir nokta. Cevabımı açıkladım.
sciurus
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.