वहाँ एक FOSS वेब-आधारित LDAP पासवर्ड रीसेट एप्लिकेशन होना चाहिए, वहाँ है? [बन्द है]


15

ऐसा लगता है कि हर दुकान जो एलडीएपी का उपयोग करती है, उसे कुछ चीजों को एक साथ करने के लिए उपयोगकर्ताओं को आईटी कर्मचारियों को परेशान किए बिना अपना पासवर्ड रीसेट करने देना चाहिए। वर्कफ़्लो लगभग हमेशा की तरह दिखता है:

  1. उपयोगकर्ता उपयोगकर्ता नाम (jblow) देता है
  2. ईमेल jblow @ कंपनी एक लिंक
  3. उपयोगकर्ता क्लिक लिंक, एक नया पासवर्ड डालता है

बैकएंड पर, जो मेल खाती है:

  1. वेब फॉर्म को DB में एक यूज़रनेम, स्टोर (यूज़रनेम, बड़ा यूनीक स्ट्रिंग) मिलता है, यूज़र @ कंपनी को बड़ा यूनीक स्ट्रिंग ईमेल मिलता है
  2. अन्य फॉर्म में https: // साइट / pwreset / बड़ी अनूठी स्ट्रिंग पर एक क्लिक है , जो उपयोगकर्ता को प्रमाणित करने के लिए उपयोग करता है, अपना पासवर्ड बदलता है

सही? तो, क्या किसी ने इनमें से एक लिखा है जो वे साझा करते हैं? मैं इसके बजाय 10 मिनट की नौकरी से हर किसी को ऐसा लगता है कि इसे थोड़ा और अधिक सोचा था।

मैंने Sourceforge, Freshmeat आदि की त्वरित खोज की और कुछ भी ऐसा नहीं मिला जिसे त्याग न दिया गया हो।


4
आपके उपयोगकर्ताओं के पास LDAP पासवर्ड क्यों हैं जो उनके ईमेल पासवर्ड से भिन्न हैं?
84104

क्या आप "जब उपयोगकर्ता भूल गए हैं" या "आवधिक परिवर्तन" रीसेट करना चाहते हैं? वे दो अलग-अलग आवश्यकताएं हैं, और एक कॉर्पोरेट वातावरण में मुझे नहीं लगता कि मैं वास्तव में लोगों को पासवर्ड भूल जाने पर स्वचालित रूप से रीसेट करने देना चाहता हूं। किसी भी दर पर, अधिकांश स्थान संभवतः अपने स्वयं के रोल करते हैं क्योंकि सभी पासवर्ड से संबंधित नीतियों को एक मानक उपकरण में एकीकृत करना बहुत अधिक प्रयास है।
Womble

user84104: विभिन्न वातावरण। ईमेल कार्यालय में है, LDAP हमारे उत्पादन स्थल पर है। हम कार्यालय में उत्पादन की चीजें नहीं चाहते हैं, क्योंकि अगर उत्पादन कम हो जाता है तो यह बुरा होगा क्योंकि कार्यालय में काम किया जा रहा है :)
बिल Weiss

वम्बल: वाक़ई? मान लें कि हमने उन्हें कुछ तरीके से ईमेल किया है (जैसे ईमेल तक पहुंच, जो कि एक अलग pw, आदि है), उन्हें अपने पासवर्ड रीसेट करने की अनुमति क्यों न दें?
बिल वीस

@ बिल: क्या आपको कुछ उपयोगी लगा? मुझे वही काम करने की जरूरत है।
जेसन एस

जवाबों:


6

हम पासवर्ड परिवर्तन के लिए गिरोह का उपयोग करते हैं, लेकिन यह निश्चित नहीं है कि यह आपके इच्छित वर्कफ़्लो को फिट कर सकता है या नहीं।


मैं एक नजर मार लूगां।
बिल वीस

ऐसा लगता है कि यह केवल पासवर्ड परिवर्तन करने के लिए एक बहुत बड़ा स्थापित होगा। क्या कोई ऐसा घटक है जो मुझे दिखाई नहीं देता है?
बिल वीस


ओह ठीक। मुझसे यह चूक कैसे हुई? धन्यवाद!
बिल वेइस

क्या यह आपके लिए काम करता है?
१nd:

4

यह सबसे अच्छी प्रलेखित परियोजना नहीं है, लेकिन इसमें विभिन्न लाइनक्स जायके के लिए इंस्टॉलर के एक जोड़े के साथ काफी सरल PHP होने का लाभ है जो इसे प्राप्त करते हैं और तेजी से चलते हैं:

http://ltb-project.org/wiki/documentation/self-service-password/

यदि आप सुरक्षा के बारे में चिंतित हैं, तो मेरी सिफारिश है कि अधिक पूरी तरह से समर्थित व्यापक रूप से उपयोग किए जाने वाले पैकेज का उपयोग करें, क्योंकि मुझे नहीं पता कि इस परियोजना को इसके पेस के माध्यम से कितनी अच्छी तरह से रखा गया है।


अरे, यह बहुत अच्छा लग रहा है! मैं इसे एक शॉट दूँगा।
बिल वीस

1

phpLdapPasswd , लेकिन अब इसे बनाए नहीं रखा जा रहा है।


हाँ, मैंने देखा है कि एक, लेकिन बड़े "इस तरह से किसी के लिए कोई परवाह नहीं है" हमेशा मुझे चिंतित करता है।
बिल वीस

1

ManageEngine से ADSelfService Plus एक मुफ्त संस्करण में उपलब्ध है। यह देखने के लिए आपको नि: शुल्क संस्करण की सीमाओं को निर्धारित करने के लिए अपने आप को इसकी जांच करनी होगी कि क्या यह आपकी आवश्यकताओं के अनुरूप है।


मैं एक नजर मार लूगां।
बिल वीस

हम्म। मुझे वहाँ पर कुछ भी मुफ्त के फीचर सेट के बारे में नहीं दिख रहा है, और मैं "30 दिन का निःशुल्क परीक्षण" भाषा देखता हूँ। मुझे वहां पर LDAP के बारे में कुछ भी दिखाई नहीं देता है। क्या आपने इसका उपयोग गैर-AD LDAP सर्वर के लिए किया है? क्या आप जानते हैं कि भुगतान की तुलना में मुफ्त संस्करण क्या है?
बिल वीस

0

आपके द्वारा दिए गए अनुक्रम का एक विकल्प LDAP पासवर्ड संशोधित विस्तारित ऑपरेशन है , जो आधुनिक, पेशेवर-गुणवत्ता वाले निर्देशिका सर्वर द्वारा समर्थित है। यह एक LDAP विस्तारित अनुरोध है जो मौजूदा पासवर्ड (रीसेट के विपरीत) के साथ प्रस्तुत किए जाने पर पासवर्ड को बदलता है, और यदि वांछित हो तो पासवर्ड बनाने के लिए निर्देशिका सर्वर से भी अनुरोध कर सकता है।


यह वास्तव में मैं क्या चाहता हूँ नहीं है। अभी भी गैर-तकनीकी लोगों के लिए एक दृष्टिकोण होने की आवश्यकता है, है ना?
बिल वीस

0

क्या "सामान्य" उपयोगकर्ताओं को अपनी स्वयं की जानकारी (मुझे पता नहीं है, सिर्फ एक विचार) को लॉगिन करने और प्रबंधित करने के लिए phpLDAPadmin को बंद करने का कोई तरीका है ? यह देखने लायक हो सकता है, यदि आप लोग OpenLDAP का उपयोग करते हैं (बेशक, मुझे नहीं पता कि आपके पास LDAP का कौन सा कार्यान्वयन है ...)

मैं हाल ही में OpenLDAP पर कई सैद्धांतिक / उच्च-स्तरीय शोध कर रहा हूं, और शायद जल्द ही एक नया LDAP सर्वर w / phpLDAPadmin लागू कर रहा हूं ...


मुझे ऐसा नहीं लगता ... उपयोगकर्ता इसमें लॉग इन कर सकते हैं और जो कुछ भी उनके पास है, उसे संशोधित कर सकते हैं, जो वास्तव में मेरी आवश्यकताओं के अनुरूप नहीं है।
बिल वीस

0

मुझे दुर्भाग्यवश पासवर्ड रीसेट ऐप्स का पता नहीं है। पासवर्ड बदलने के लिए कुछ हैं:

नहीं है व्यवस्थापक-ldap रूबी / सिनात्रा, में ldap_password पर्ल / Mojolicious में, और ldapchangepw अजगर / फ्लास्क में।

मैं उस दृष्टिकोण से खुश नहीं था जिसके लिए व्यवस्थापक-ldap या ldap_password पासवर्ड बदलने के लिए ले गया, इसलिए मैंने Gente लिखा । यह संशोधित पासवर्ड विस्तारित LDAPv3 ऑपरेशन का उपयोग करता है । मैं इसे या ldapchangepw का उपयोग करने की सलाह दूंगा।


दिलचस्प लग रहा है। मेरे मामले में मुझे उपयोगकर्ताओं को अपना पासवर्ड रीसेट करने देने के लिए कुछ चाहिए, अगर वे इसे भूल गए हैं, जो यहां गायब है।
बिल वीस

अच्छी बात। मैंने अपना उत्तर स्पष्ट कर दिया है।
Sciurus
हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.