Merci, c'est un bel article qui donne du courage pour se lancer dans le SSO :).
Juste une note:
on peut avoir plusieurs mots de passe pour un même compte LDAP. C'est utilisé notamment par certains systèmes pour stocker les anciens mots de passes et s'assurer que lorsqu'on demande à un utilisateur de changer son mot de passe, il n'utilise pas un ancien déjà utilisé
En fait, c'est un attribut différent (pwdHistory, configuré dans ppolicy) qui stocke les anciens mots de passe. L'attribut habituel (ou les attributs lorsqu'on a plusieurs mots de passe comme tu l'explique parfaitement) userPassword ne sert pas d'historique.
# Merci et précision sur OpenLDAP
Posté par cg . En réponse au journal Comment j'ai (presque) réussi à ne plus retenir de mot de passe pour mes services en ligne. Évalué à 3.
Merci, c'est un bel article qui donne du courage pour se lancer dans le SSO :).
Juste une note:
En fait, c'est un attribut différent (pwdHistory, configuré dans ppolicy) qui stocke les anciens mots de passe. L'attribut habituel (ou les attributs lorsqu'on a plusieurs mots de passe comme tu l'explique parfaitement) userPassword ne sert pas d'historique.