2017-10-09 50 views
0

我们有一个认证服务,允许管理员将各种目录服务附加到我们的云服务。我们支持一系列不同的目录服务(Active Directory,OpenLDAP,GSuit等),并且我们提供对称为“IBM Security Directory Server 6.4”的新LDAP服务的支持。因此,对于我们以前的LDAP服务过去我们支持,我们允许管理员指定用户的属性,告诉我们他们的密码是否已过期,需要重置(shadowExpire)。如果密码过期,我们可以提示用户输入新密码,然后使用非常普遍支持的OID“1.3.6.1.4.1.4203.1.11.1”发出扩展请求(这是标准密码修改协议ID )。但是,与其他LDAP服务不同,IBM-SDS不支持此协议,这意味着我们需要使用客户端请求直接修改用户属性的方法。请注意,我们已授权管理员凭据在我们的服务中注册,所以我们拥有超级管理员权限来执行任何操作。这里的问题是,我们如何在IBM-SDS 6.4服务器上通过客户端请求直接修改用户属性(这不像IBM提供的所有文档都使用ldapmodify)?IBM安全目录服务器 - 如何修改用户密码作为客户端请求?

回答

相关问题