URL: https://linuxfr.org/news/sortie-de-ldap-tool-box-self-service-password-1-5 Title: Sortie de LDAP Tool Box Self Service Password 1.5 Authors: KPTN Ysabeau đŸ§¶ Date: 2022ćčŽ09月13æ—„T18:05:41+02:00 License: CC By-SA Tags: ldap_tool_box, ldap, openldap, active_directory et self_service_password Score: 20 Le logiciel [_Self Service Password_](https://github.com/ltb-project/self-service-password/) est dĂ©veloppĂ© au sein du projet [LDAP Tool Box](https://ltb-project.org/). Il fournit une interface permettant aux utilisateurs de changer leur mot de passe dans un annuaire [[LDAP]], y compris Active Directory ou Samba 4, ainsi que leur clef SSH. Des webservices REST sont Ă©galement disponibles. Outre le changement de mot de passe simple, l’interface propose de rĂ©initialiser son mot de passe en cas de perte, soit par l’envoi d’un courriel, soit par la rĂ©ponse Ă  des questions, soit par l’envoi d’un SMS. Les contraintes de qualitĂ© du mot de passe sont paramĂ©trables : taille minimale, maximale, prĂ©sence de diffĂ©rentes classes de caractĂšres, caractĂšres interdits, contrĂŽle de la valeur par rapport Ă  l’ancien mot de passe, Ă  une liste de mots ou Ă  un attribut de l’entrĂ©e. Le logiciel _Self Service Password_ est Ă©crit en [[PHP]] et est sous [[licence publique gĂ©nĂ©rale GNU]]. Le projet LDAP Tool Box a reçu un [OW2 Community Award en 2021](https://www.ow2con.org/view/2021/Awards_Results), en particulier grĂące Ă  la popularitĂ© de Self Service Password. La version 1.5 est sortie le 2 septembre 2022. Les principales nouveautĂ©s de cette version sont prĂ©sentĂ©es dans la suite de l’article. ---- [DĂ©pĂȘche sur la sortie de la version 1.4](https://linuxfr.org/news/sortie-de-ldap-tool-box-self-service-password-1-4) [Annonce sur le site du consortium OW2](https://projects.ow2.org/view/ldaptoolbox/ltb-self-service-password-1-5-0-released/) [Site web du projet LDAP Tool Box](https://ltb-project.org/) [Documentation de Self Service Password](https://self-service-password.readthedocs.io/en/latest/) [Code source](https://github.com/ltb-project/self-service-password/) [PrĂ©sentation de Self Service Password Ă  l'AFUP Lyon](https://www.worteks.com/opensource/conferences/2021-04-22-afup-lyon/) ---- Support de Argon2 ----------------- [Argon2](https://fr.wikipedia.org/wiki/Argon2) est un mĂ©canisme de hachage disponible dans les annuaires rĂ©cents, en particulier OpenLDAP. Self Service Password peut se charger d’encoder le mot de passe avec Argon2 avant de le soumettre Ă  l’annuaire. Bien entendu il est toujours possible de laisser cette opĂ©ration Ă  l’annuaire qui encodera le mot de passe transmis en clair, ce qui lui permettra d’effectuer des vĂ©rifications supplĂ©mentaires de son cĂŽtĂ©. Gestion des attributs multiples -------------------------------- Dans les organisations les plus importantes, les informations comme le mail ou le numĂ©ro de mobile peuvent ĂȘtre stockĂ©es dans des attributs LDAP diffĂ©rents. Par exemple un mail principal, un mail secondaire, un mail professionnel, un mail personnel... Le logiciel Self Service Password peut dĂ©sormais parcourir une liste d’attributs et rĂ©cupĂ©rera le mail ou le mobile dans le premier attribut oĂč une valeur sera prĂ©sente. Utilisation de l’API SMS Signal ------------------------------- Une des mĂ©thodes de rĂ©initialisation de mot de passe s’appuie sur l’envoi d’un code par SMS. Pour cela il faut appeler une API. Des connecteurs pour LinkMobility, Twilio et OVH existaient dĂ©jĂ . Dans cette nouvelle version, [un connecteur pour Signal](https://self-service-password.readthedocs.io/en/latest/sms_api.html#signal) a fait son apparition, utilisant la commande `signal-cli`.

AltStyle ă«ă‚ˆăŁăŠć€‰æ›ă•ă‚ŒăŸăƒšăƒŒă‚ž (->ă‚ȘăƒȘă‚žăƒŠăƒ«) /