URL: https://linuxfr.org/news/sortie-de-ldap-tool-box-self-service-password-1-5 Title: Sortie de LDAP Tool Box Self Service Password 1.5 Authors: KPTN Ysabeau đ§¶ Date: 2022ćčŽ09æ13æ„T18:05:41+02:00 License: CC By-SA Tags: ldap_tool_box, ldap, openldap, active_directory et self_service_password Score: 20 Le logiciel [_Self Service Password_](https://github.com/ltb-project/self-service-password/) est dĂ©veloppĂ© au sein du projet [LDAP Tool Box](https://ltb-project.org/). Il fournit une interface permettant aux utilisateurs de changer leur mot de passe dans un annuaire [[LDAP]], y compris Active Directory ou Samba 4, ainsi que leur clef SSH. Des webservices REST sont Ă©galement disponibles. Outre le changement de mot de passe simple, lâinterface propose de rĂ©initialiser son mot de passe en cas de perte, soit par lâenvoi dâun courriel, soit par la rĂ©ponse Ă des questions, soit par lâenvoi dâun SMS. Les contraintes de qualitĂ© du mot de passe sont paramĂ©trables : taille minimale, maximale, prĂ©sence de diffĂ©rentes classes de caractĂšres, caractĂšres interdits, contrĂŽle de la valeur par rapport Ă lâancien mot de passe, Ă une liste de mots ou Ă un attribut de lâentrĂ©e. Le logiciel _Self Service Password_ est Ă©crit en [[PHP]] et est sous [[licence publique gĂ©nĂ©rale GNU]]. Le projet LDAP Tool Box a reçu un [OW2 Community Award en 2021](https://www.ow2con.org/view/2021/Awards_Results), en particulier grĂące Ă la popularitĂ© de Self Service Password. La version 1.5 est sortie le 2 septembre 2022. Les principales nouveautĂ©s de cette version sont prĂ©sentĂ©es dans la suite de lâarticle. ---- [DĂ©pĂȘche sur la sortie de la version 1.4](https://linuxfr.org/news/sortie-de-ldap-tool-box-self-service-password-1-4) [Annonce sur le site du consortium OW2](https://projects.ow2.org/view/ldaptoolbox/ltb-self-service-password-1-5-0-released/) [Site web du projet LDAP Tool Box](https://ltb-project.org/) [Documentation de Self Service Password](https://self-service-password.readthedocs.io/en/latest/) [Code source](https://github.com/ltb-project/self-service-password/) [PrĂ©sentation de Self Service Password Ă l'AFUP Lyon](https://www.worteks.com/opensource/conferences/2021-04-22-afup-lyon/) ---- Support de Argon2 ----------------- [Argon2](https://fr.wikipedia.org/wiki/Argon2) est un mĂ©canisme de hachage disponible dans les annuaires rĂ©cents, en particulier OpenLDAP. Self Service Password peut se charger dâencoder le mot de passe avec Argon2 avant de le soumettre Ă lâannuaire. Bien entendu il est toujours possible de laisser cette opĂ©ration Ă lâannuaire qui encodera le mot de passe transmis en clair, ce qui lui permettra dâeffectuer des vĂ©rifications supplĂ©mentaires de son cĂŽtĂ©. Gestion des attributs multiples -------------------------------- Dans les organisations les plus importantes, les informations comme le mail ou le numĂ©ro de mobile peuvent ĂȘtre stockĂ©es dans des attributs LDAP diffĂ©rents. Par exemple un mail principal, un mail secondaire, un mail professionnel, un mail personnel... Le logiciel Self Service Password peut dĂ©sormais parcourir une liste dâattributs et rĂ©cupĂ©rera le mail ou le mobile dans le premier attribut oĂč une valeur sera prĂ©sente. Utilisation de lâAPI SMS Signal ------------------------------- Une des mĂ©thodes de rĂ©initialisation de mot de passe sâappuie sur lâenvoi dâun code par SMS. Pour cela il faut appeler une API. Des connecteurs pour LinkMobility, Twilio et OVH existaient dĂ©jĂ . Dans cette nouvelle version, [un connecteur pour Signal](https://self-service-password.readthedocs.io/en/latest/sms_api.html#signal) a fait son apparition, utilisant la commande `signal-cli`.