URL: https://linuxfr.org/news/sortie-de-ldap-tool-box-self-service-password-1-3 Title: Sortie de LDAP Tool Box Self Service Password 1.3 Authors: KPTN Davy Defaud et bubarđŠ„ Date: 2018ćčŽ07æ11æ„T19:14:53+02:00 License: CC By-SA Tags: mot_de_passe, ldap, samba, ldap_tool_box et self_service_password Score: 22 Le logiciel [_Self Service Password_](https://ltb-project.org/wiki/documentation/self-service-password) est dĂ©veloppĂ© au sein du projet [LDAP Tool Box](https://ltb-project.org/wiki/). Il fournit une interface permettant aux utilisateurs de changer leur mot de passe dans un annuaire [[LDAP]], y compris Active Directory ou Samba 4, ainsi que leur clef SSH. Outre le changement de mot de passe simple, lâinterface propose de rĂ©initialiser son mot de passe en cas de perte, soit par lâenvoi dâun courriel, soit par la rĂ©ponse Ă des questions, soit par lâenvoi dâun SMS. Les contraintes de qualitĂ© du mot de passe sont paramĂ©trables : taille minimale, maximale, prĂ©sence de diffĂ©rentes classes de caractĂšres, caractĂšres interdits, contrĂŽle de la valeur par rapport Ă lâancien mot de passe ou Ă lâidentifiant. Le logiciel _Self Service Password_ est Ă©crit en [[PHP]] et est sous [[licence publique gĂ©nĂ©rale GNU]]. La version 1.3 est sortie le 10 juillet 2018. La suite de lâarticle prĂ©sente les changements majeurs de cette version. ---- [Documentation du projet](https://ltb-project.org/documentation/self-service-password/latest/start) [Page du projet sur GitHub](https://github.com/ltb-project/self-service-password/) [TĂ©lĂ©chargement](https://ltb-project.org/download#self_service_password) [PrĂ©cĂ©dente dĂ©pĂȘche LinuxFr.org](https://linuxfr.org/news/sortie-de-ldap-tool-box-self-service-password-1-1) [Version 1.3 sur Github](https://github.com/ltb-project/self-service-password/releases) ---- SĂ©curitĂ© ======== Un faille critique sur lâapplication a Ă©tĂ© publiĂ©e fin juin, le correctif avait Ă©tĂ© publiĂ© avant diffusion du [CVE](https://fr.wikipedia.org/wiki/Common_Vulnerabilities_and_Exposures "Common Vulnerabilities and Exposures"), mais le passage Ă la version 1.3 permet dĂ©sormais de sâassurer que la faille nâest plus exploitable. Chiffrement des rĂ©ponses aux questions ====================================== Il est dĂ©sormais possible de chiffrer les rĂ©ponses aux questions de sĂ©curitĂ© dans lâannuaire. Cette option est mĂȘme activĂ©e par dĂ©faut dans la version 1.3. Un script permet de chiffrer en masse toutes les rĂ©ponses dĂ©jĂ stockĂ©es dans lâannuaire LDAP afin de pouvoir activer cette fonction sur des installations existantes. Pwned Passwords API =================== Le nouveau mot de passe peut ĂȘtre vĂ©rifiĂ© via lâAPI _Pwned Passwords_ afin dâempĂȘcher lâutilisateur de choisir un mot de passe qui a dĂ©jĂ Ă©tĂ© piratĂ©. Script postâhook ================ Un script postâhook peut ĂȘtre appelĂ© aprĂšs le changement de mot de passe afin dâexĂ©cuter des actions supplĂ©mentaires, comme propager le mot de passe sur un autre rĂ©fĂ©rentiel. Dans la version 1.3, il est maintenant possible dâafficher Ă lâutilisateur une erreur si le script retourne un code supĂ©rieur Ă 0. Divers ====== Certaines traductions ont Ă©tĂ© complĂ©tĂ©es et une nouvelle langue a Ă©tĂ© ajoutĂ©e (estonien), portant Ă 23 le nombre de langues disponibles.