OpenLDAP 사용자가 자신의 비밀번호를 변경할 수 있도록 허용

OpenLDAP 사용자가 자신의 비밀번호를 변경할 수 있도록 허용

뭔가 빠진 것 같습니다. LDAP를 통해 사용자 cent로 성공적으로 로그인했지만 사용자 "cent"(me) 비밀번호를 변경할 수 없습니다.

[cent@elasticmaster2 ~]$ ldappasswd -H ldap://elasticmaster1.kartikv.com -x -D "cn=cent,ou=Group,dc=kartikv,dc=com" -W -A -S
Old password:
Re-enter old password:
New password:
Re-enter new password:
Enter LDAP Password:
ldap_bind: Invalid credentials (49)

조언해주세요

답변1

어느 하나

  1. 비밀번호를 잘못 입력했거나
  2. OpenLDAP가 잘못 구성되었습니다. 다음과 같은 항목이 있어야 합니다.

    access to attrs=userPassword
        by group/groupOfUniqueNames/uniqueMember="<your LDAP admin group>" write
        by anonymous auth
        by self write
        by * none
    

관련 정보