172 похожих чатов

Всем привет, кто работал с ldap ? Я вот запустил контейнер docker

run --rm --name openldap --env LDAP_ADMIN_USERNAME=admin \
--env LDAP_ADMIN_PASSWORD=adminpassword \
--env LDAP_USERS=customuser \
--env LDAP_PASSWORDS=custompassword \
-p 1389:1389 -p 1636:1636 bitnami/openldap:latest

могу добавить пользователей добавить пользователя из файла
dn: cn=baifendian001,ou=users,dc=example,dc=org
objectClass: person
objectClass: organizationalPerson
objectClass: inetOrgPerson
cn: baifendian001
sn: os
displayName: os user
mail: user@deploy.com
userPassword: baifendian001

Команда
ldapadd -H ldap://127.0.0.1:1389 -x -D 'cn=admin,dc=example,dc=org' -w adminpassword -f /tmp/adduser.ldif

К слову, я все же работаю через java api.
И теперь мне нужно сменить пароль для пользователя. Если это делать через контекст админа, то все ок, но если это делать из под пользователя, то вылетает ошибка (LDAP: error code 50 - Insufficient Access Rights)

В интернетах пишут, что надо добавить access control в slapd.conf, но я не могу найти этот файл, даже через find. Туда надо добавить следующие строки, как я понял
access to attrs=userPassword
by self =xw

Может кто знает как правильно ? Может вообще user не должен иметь права менять пароль в норм системах?

2 ответов

10 просмотров

Обратись к документацыи разработчика этого контэйнера с openldap. PS Ах, на него нет документацыи? А НАХЕРА ТЫ ТЯНЕШЬ В РОТ ВСЯКИЕ КАКИ, КОТОРЫЕ ПИСАЛ НЕВЕСТЬ КТО ХРЕН ЗНАЕТ ЗАЧЕМ?!?

Matvey-Noskov Автор вопроса
Ilya Anfimov
Обратись к документацыи разработчика этого контэйн...

Хорошо, а как это делать в обычных системах без докера ? Все равно не могу найти slapd.conf файл.

Похожие вопросы

Обсуждают сегодня

Всем привет! Имеется функция: function IsValidChar(ch: UTF8Char): Boolean; var i: Integer; ValidChars: AnsiString; begin ValidChars := 'abcdefghijklmnopqrstuvwxyzABCDE...
Евгений
44
И никого не интересует какие пакеты кто использует. ((% Заходишь на сайт симфони и видишь поддержку Украины - по законам РФ это ж экстремизм. Только никто не отказывается от с...
Am Ambrion
11
лучше скажите, причём тут паскаль?
Alexey Kulakov
36
Чтобы перехватить все нажимания буков на форме, надо хук ставить? Пробовал на форме ОнКейДаун, оно ловит клаву если фокус не на компоненте с вводом текста
Serjone
15
Но, может, есть уже проверенная? Наши требования такие: 1. Сообщения должны приходить из Инста в CRM оду 2. Должна быть возможность подключить несколько экаунтов Инстаграм. Р...
Alexander Sharoiko MSE / Александр Шаройко
7
Народ! Впервые клиенту пришло письмо от РКН, у вас, дескать, есть яндекс метрика, а нигде не написано, что вы ее юзаете. Никто не сталкивался?
Sasha Beep
14
Всем привет! вывожу на общей стр дочерние ресурсыв каждом ресурсе галерея, и первая фотка должна выводиться на общей [!DocLister? &prepare=photo !]
Alekso
12
Я правильно понимаю что нет способов получить список ожидающих заявок на вступление в группу с помощью бота из mtproto?
Шамиль Прилов
7
А можно вопрос? Мне сегодня сказали что у меня функция (которая просто заполняет массив значениями) не правильная void Full(double * arr, int n) { for (int i = 0; i < n; i...
† C E †
7
Добрый вечер. Хочу чтобы у меня в классе поле было функцией, которая возвращает строку. Делаю так: interface ... TGetOutPath = function : String of object; ... protec...
Kirill Filippenok
12
Карта сайта