Изменить атрибут пользователя pwdChangedTime в openldap - PullRequest
0 голосов
/ 06 сентября 2018

Когда я меняю pwdChangedTime в Openldap, он выдает ошибку, подобную следующей. Как я могу изменить значение pwdChangetime как admin без изменения пароля пользователя?

ldap_modify: нарушение ограничения (19) дополнительная информация: pwdChangedTime: изменение пользователя не разрешено

Как мне изменить атрибут pwdChangedTime пользователя в openldap 2.4.41?

1 Ответ

0 голосов
/ 17 сентября 2018

Как вы уже видели pwdChangedTime - это специальный атрибут, установленный сервером, так называемый операционный атрибут. Обычно это не может быть изменено пользовательским приложением.

Но OpenLDAP поддерживает так называемый элемент управления Relax Rules , который можно использовать, если связанный клиент авторизован для управления операциями.

При использовании инструментов CLI OpenLDAP вы можете просто использовать:

ldapmodify -e relax [..more options..]
...