OpenLDAP : durée de validité des comptes

Forum d'assistance et d'échange sur l'installation, la configuration, et l'utilisation des système Linux et BSD. Vous pouvez y poster vos questions concernant ces systèmes d'exploitation en faisant l'effort préalable de rechercher dans le forum, dans les manuels et les documentations que la réponse n'y figure pas.

Modérateur: modos Ixus

OpenLDAP : durée de validité des comptes

Messagepar Custom » 19 Avr 2005 14:32

Bonjour, je voulais savoir s'il était possible
de paramètrer la durée de validité (début & fin )
des comptes utilisateurs d'un serveur LDAP (openLDAP)

Si vous avez une idée, n'hésitez pas!

Merci d'avance
++
Custom
Quartier Maître
Quartier Maître
 
Messages: 12
Inscrit le: 08 Avr 2005 11:04

Messagepar vanvan » 19 Avr 2005 15:52

J'ai un collègue qui a mis ça en place et depuis en tant qu'opérateur de la base je peux définir la validité des comptes que je déclares mais je ne connais pas tout son mode opératoire. Il me semble qu'il a complété avec un développement java.
"Conduire semble un peu compliqué mais après avoir essayé 271 fois d'avoir l'oral qu'ai-je à craindre?", a-t-il philosophé.
Fri April 15, 2005, Seo San-moon
Avatar de l’utilisateur
vanvan
Amiral
Amiral
 
Messages: 1270
Inscrit le: 14 Mars 2003 01:00
Localisation: la roche sur yon / nantes

Messagepar arapaho » 19 Avr 2005 17:03

Voir si la classe d'objet shadowAccount répond a tes besoins
No One Will Ever Need More Than 640K Ram - Bill Gates, 1981
Avatar de l’utilisateur
arapaho
Amiral
Amiral
 
Messages: 1119
Inscrit le: 18 Avr 2002 00:00
Localisation: Genève

Messagepar Custom » 20 Avr 2005 08:56

Ok merci je vais regarder ça alors!
Custom
Quartier Maître
Quartier Maître
 
Messages: 12
Inscrit le: 08 Avr 2005 11:04

Messagepar HaM » 20 Avr 2005 11:24

C'est tout a fait possible, c'est bien la classe shadowAccount qui y répond.
Pour être plus précis c'est l'attribut "shadowExpire" en secondes depuis le debut du temps Unix.
Avatar de l’utilisateur
HaM
Amiral
Amiral
 
Messages: 1045
Inscrit le: 31 Juil 2002 00:00
Localisation: Boulogne-Billancourt 92

Messagepar Custom » 20 Avr 2005 14:28

Ok merci , je vais regarder ça alors!

Je suppose que l'attribut permet de regler la fin
de validité ou la désactivation du compte, mais
es ce que tu sais si on peut faire la même chose
pour l'ectivation?

Je vais regarder shadow expire!

Merci!
Custom
Quartier Maître
Quartier Maître
 
Messages: 12
Inscrit le: 08 Avr 2005 11:04

Messagepar HaM » 20 Avr 2005 14:39

Voici tous les attributs que tu peut utiliser avec ShadowAccount:
* description
* shadowExpire (Nombre de jours après le 01.01.1970 où le compte sera désactivé, fonctionnalité désactivée si égal à -1)
* shadowFlag
* shadowInactive (Nombre de jours après la date de l'expiration où on rend le compte inactif,fonctionnalité désactivé si égal à -1)
* shadowLastChange (Date de dernière modification (en jour depuis 01.01.1970))
* shadowMax (Nombre de jours d'utilisation max du mot de passe (changement requis à l'issue), pas de période de validité si égal à 99999)
* shadowMin
* shadowWarning (Nombre de jours avant l'expiration pour avertir l'utilisateur.)
* userPassword
Avatar de l’utilisateur
HaM
Amiral
Amiral
 
Messages: 1045
Inscrit le: 31 Juil 2002 00:00
Localisation: Boulogne-Billancourt 92

Messagepar Custom » 20 Avr 2005 15:37

Ok merci pour l'info!

Par contre la valeur de ShadowExpire est en jour ou en seconde?
Custom
Quartier Maître
Quartier Maître
 
Messages: 12
Inscrit le: 08 Avr 2005 11:04

Messagepar HaM » 20 Avr 2005 17:25

Je crois que c'est en jours.
Avatar de l’utilisateur
HaM
Amiral
Amiral
 
Messages: 1045
Inscrit le: 31 Juil 2002 00:00
Localisation: Boulogne-Billancourt 92


Retour vers Linux et BSD (forum généraliste)

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité