지원팀에서 비밀번호를 재설정한 후 FreeIPA에서 최소 비밀번호 시간을 일시적으로 비활성화합니다.

지원팀에서 비밀번호를 재설정한 후 FreeIPA에서 최소 비밀번호 시간을 일시적으로 비활성화합니다.

우리는 FreeIPA 4.6.8을 사용하고 있으며 물론 비밀번호를 잊어버린 사용자도 있습니다. 그러나 비밀번호 정책에는 최소 비밀번호 시간이 1시간입니다. 지원팀에서 비밀번호를 재설정하고 별도의 보안 채널을 통해 비밀번호를 제공하는 경우 사용자에게 다음 로그인 시 비밀번호를 다른 비밀번호로 재설정하도록 지시하는 지침도 보냅니다. 그러나 지원팀은 FreeIPA에서 '비밀번호 재설정' 유틸리티를 사용했기 때문에 지원팀에 의한 변경사항은 비밀번호 변경으로 '계산'됩니다. 따라서 사용자가 한 시간 이내에 비밀번호를 변경하면 비밀번호 정책에 의해 차단됩니다. 우리는 사용자를 위해 이를 조정하려고 시도했지만 (전역적인) 비밀번호 정책 이외의 방법을 찾을 수 없습니다. 이상적으로는 다음 비밀번호 변경을 즉시 허용하거나 최소한 짧은 기간 동안 해당 사용자에 대해 최소 비밀번호 시간 정책이 적용되지 않는 유예 기간을 허용하는 것이 좋습니다. 그것을 달성할 수 있는 방법이 있나요?

관련 정보