• # Merci et précision sur OpenLDAP

    Posté par . En réponse au journal Comment j'ai (presque) réussi à ne plus retenir de mot de passe pour mes services en ligne. Évalué à 3.

    Merci, c'est un bel article qui donne du courage pour se lancer dans le SSO :).

    Juste une note:

    on peut avoir plusieurs mots de passe pour un même compte LDAP. C'est utilisé notamment par certains systèmes pour stocker les anciens mots de passes et s'assurer que lorsqu'on demande à un utilisateur de changer son mot de passe, il n'utilise pas un ancien déjà utilisé

    En fait, c'est un attribut différent (pwdHistory, configuré dans ppolicy) qui stocke les anciens mots de passe. L'attribut habituel (ou les attributs lorsqu'on a plusieurs mots de passe comme tu l'explique parfaitement) userPassword ne sert pas d'historique.