OpenLDAP-Benutzern erlauben, ihr eigenes Passwort zu ändern

OpenLDAP-Benutzern erlauben, ihr eigenes Passwort zu ändern

Mir scheint, als übersehe ich etwas. Ich habe mich erfolgreich über LDAP als Benutzer „cent“ angemeldet, kann jedoch das Passwort des Benutzers „cent“ (ich) nicht ändern:

[cent@elasticmaster2 ~]$ ldappasswd -H ldap://elasticmaster1.kartikv.com -x -D "cn=cent,ou=Group,dc=kartikv,dc=com" -W -A -S
Old password:
Re-enter old password:
New password:
Re-enter new password:
Enter LDAP Password:
ldap_bind: Invalid credentials (49)

Bitte beraten

Antwort1

Entweder

  1. Sie haben Ihr Passwort falsch eingegeben oder
  2. Ihr OpenLDAP ist falsch konfiguriert. Es sollte ein Eintrag wie dieser vorhanden sein:

    access to attrs=userPassword
        by group/groupOfUniqueNames/uniqueMember="<your LDAP admin group>" write
        by anonymous auth
        by self write
        by * none
    

verwandte Informationen