tu dois laissé écrit "attribute=userPassword" tel quel, sans remplacer userPassword par quoi que ce soit
en effet la chaine "userPassword" est le nom d'un attribut LDAP servant à stocker le mot de passe d'un utilisateur dans l'objet LDAP le représentant (dans un annuaire LDAP en règle générale, chaque utilisateur est lui-même représenté par un objet de l'annuaire).
cette règle d'accès te permet donc de dire que :
- l'administrateur a un accès en écriture sur l'attribut "userPassword" des objets de l'annuaire, c'est à dire qu'il peut changer le mot de passe des utilisateurs de l'annuaire,
- l'utilisateur anonyme peut utiliser le mot de passe à fin d'authentification,
- tout utilisateur peut changer son propre mot de passe,
- toute autre personne n'y a pas accès.
Merci d'avoir lu jusqu'ici, car ton problème n'a rien à voir avec ça :-)
néanmoins comme visiblement tu n'avais pas compris ce point il me semblait bon de te donner une petite explication.
Ton problème vient du fait qu'en t'authentifiant tu donnes le mot de passe crypté, ce qui est contraire au protocole LDAP. En effet l'authentification LDAP simple telle qu'utilisée par ldapadd -x nécessite impérativement le mot de passe en clair. Utilise donc le mot de passe en clair dans ta commande ldapadd, et ça marchera !
Pour information, le cryptage du mot de passe permet juste de ne pas avoir de mot de passe en clair stocké sur le disque dur du serveur, et pas du tout de protéger le mot de passe lors de son passage sur le réseau, ce qui n'aurait strictement aucune utilité avec un simple hash.
Si tu veux plus d'info, mon mail/jabber : francois.beretti@gmail.com
[^] # Re: Commande ldapadd
Posté par Nap . En réponse au message ldap_bind: Invalid credentials (49) avec openldap.. Évalué à 2.
tu dois laissé écrit "attribute=userPassword" tel quel, sans remplacer userPassword par quoi que ce soit
en effet la chaine "userPassword" est le nom d'un attribut LDAP servant à stocker le mot de passe d'un utilisateur dans l'objet LDAP le représentant (dans un annuaire LDAP en règle générale, chaque utilisateur est lui-même représenté par un objet de l'annuaire).
cette règle d'accès te permet donc de dire que :
- l'administrateur a un accès en écriture sur l'attribut "userPassword" des objets de l'annuaire, c'est à dire qu'il peut changer le mot de passe des utilisateurs de l'annuaire,
- l'utilisateur anonyme peut utiliser le mot de passe à fin d'authentification,
- tout utilisateur peut changer son propre mot de passe,
- toute autre personne n'y a pas accès.
Merci d'avoir lu jusqu'ici, car ton problème n'a rien à voir avec ça :-)
néanmoins comme visiblement tu n'avais pas compris ce point il me semblait bon de te donner une petite explication.
Ton problème vient du fait qu'en t'authentifiant tu donnes le mot de passe crypté, ce qui est contraire au protocole LDAP. En effet l'authentification LDAP simple telle qu'utilisée par ldapadd -x nécessite impérativement le mot de passe en clair. Utilise donc le mot de passe en clair dans ta commande ldapadd, et ça marchera !
Pour information, le cryptage du mot de passe permet juste de ne pas avoir de mot de passe en clair stocké sur le disque dur du serveur, et pas du tout de protéger le mot de passe lors de son passage sur le réseau, ce qui n'aurait strictement aucune utilité avec un simple hash.
Si tu veux plus d'info, mon mail/jabber : francois.beretti@gmail.com