freeradius и просроченная конфигурация пользователя - PullRequest
0 голосов
/ 03 января 2019

в ldap-модуле freeradius существует атрибут Expiration, который я могу сопоставить с атрибутом LDAP, но в каком формате? Документация не ясна. У меня есть следующие атрибуты LDAP, какой из них работает?

sambaKickoffTime: 1580252400
krb5ValidEnd: 20200129000000Z
shadowExpire: 18290

спасибо заранее

1 Ответ

0 голосов
/ 04 января 2019

Возможно, вы ищете реализацию политики паролей с истечением срока действия пароля. Поскольку вы пометили свой вопрос с помощью [openldap], вам следует заглянуть в man-страницу slapo-ppolicy (5) - особенно о том, как использовать атрибут pwdMaxAge .

Если вы реализовали это на своем сервере OpenLDAP, вам не нужно ничего настраивать во FreeRADIUS.

...