Страница смены пароля ( ldaps )
-
- Сообщения: 75
- Зарегистрирован: Пн фев 20, 2017 12:33 pm
Страница смены пароля ( ldaps )
Соответственно, при логине пользователя с флагом "change password on next logon" предлагать сменить пароль. Можно реализовать как web страницу.
тут есть пример https://www.cs.bham.ac.uk/~smp/resources/ad-passwds/
https://github.com/npenkov/ldap-passwd-webui
тут есть пример https://www.cs.bham.ac.uk/~smp/resources/ad-passwds/
https://github.com/npenkov/ldap-passwd-webui
-
- Разработчик
- Сообщения: 12021
- Зарегистрирован: Ср окт 01, 2003 12:06 am
- Откуда: Роcсия, Тольятти
- Контактная информация:
Re: Страница смены пароля ( ldaps )
Реализуй. Если для этого потребуется меньше сотни мегабайт библиотек - расскажи, очень любопытно.
Re: Страница смены пароля ( ldaps )
Как вариант - при установленном флаге открытие браузера со страницей, адрес которой указан в конфиге.
-
- Сообщения: 75
- Зарегистрирован: Пн фев 20, 2017 12:33 pm
Re: Страница смены пароля ( ldaps )
Вкладывать эти библиотеки в сам клиент не обязательно, нужен только рендер html странички при срабатывании условия, а остальную работу повесить на http службу сервера
-
- Разработчик
- Сообщения: 12021
- Зарегистрирован: Ср окт 01, 2003 12:06 am
- Откуда: Роcсия, Тольятти
- Контактная информация:
Re: Страница смены пароля ( ldaps )
Какого сервера?franky.why писал(а): ↑Пн сен 03, 2018 10:29 am ...а остальную работу повесить на http службу сервера
-
- Сообщения: 75
- Зарегистрирован: Пн фев 20, 2017 12:33 pm
Re: Страница смены пароля ( ldaps )
на тот же иис можно повесить выполнение php скрипта и возвращать результат, в дальше втварью обрабатывать этот результат
-
- Разработчик
- Сообщения: 12021
- Зарегистрирован: Ср окт 01, 2003 12:06 am
- Откуда: Роcсия, Тольятти
- Контактная информация:
Re: Страница смены пароля ( ldaps )
Безопасники одобрили смену пароля через скрипт на php под иис?
Re: Страница смены пароля ( ldaps )
Веб страница для смена пароля у больших так или иначе существует. В том числе и на php. Не только при тонктх клиентах, есть еще удаленные пользователи, не имеющие доступа в локальную сеть и т.д.
-
- Сообщения: 75
- Зарегистрирован: Пн фев 20, 2017 12:33 pm
Re: Страница смены пароля ( ldaps )
Сейчас, помимо банков, мало кто нанимает нормальных технических безопасников - максимум это бизнес-безопасность с длп и прочими фишками. Главное чтобы пароль не пересылался в открытом виде от втвари до ииса, а дальше между иисом и дц будет происходить в отдельной серверной сети в дмз.
-
- Разработчик
- Сообщения: 12021
- Зарегистрирован: Ср окт 01, 2003 12:06 am
- Откуда: Роcсия, Тольятти
- Контактная информация:
Re: Страница смены пароля ( ldaps )
Я в втвари могу нарисовать интерфейс смены пароля - четыре поля ввода: юзернейм, старый пароль, два раза новый пароль. Какие-то поля могут быть заполнены, если втварь их знает. Это будет работать на любом терминале и не потребует грузить полторы сотни мегабайт Хрома.
Затем я могу сформировать http запрос, и передать его зашифрованным, подключившись к https.
Могу распарсить простой ответ.
Дальше что? Сколько страниц инструкции будет для поднятия IIS?
Затем я могу сформировать http запрос, и передать его зашифрованным, подключившись к https.
Могу распарсить простой ответ.
Дальше что? Сколько страниц инструкции будет для поднятия IIS?
-
- Сообщения: 75
- Зарегистрирован: Пн фев 20, 2017 12:33 pm
Re: Страница смены пароля ( ldaps )
Вариант с веб мордой наверное топорный. А если использовать ldaps? Я правильно понимаю, что библиотеки нужные уже есть в wtware? Тогда остается отдать доверенный ca-сертификат, например из каталога Everyone, а логин и пароль к ldaps с правой смены пароля зашифровать ключем, и вшить его в дистрибутив.
-
- Разработчик
- Сообщения: 12021
- Зарегистрирован: Ср окт 01, 2003 12:06 am
- Откуда: Роcсия, Тольятти
- Контактная информация:
Re: Страница смены пароля ( ldaps )
Сомневаюсь. Самба, котоаря есть в втвари для раскрытия дисков через shared_disk=, обрезана так, что даже доменконтроллера наверное не увидит, не то что LDAP. А больше никто в втвари сетью Microsoft и доменами не занимается.franky.why писал(а): ↑Чт окт 31, 2019 1:18 pm А если использовать ldaps? Я правильно понимаю, что библиотеки нужные уже есть в wtware?
-
- Сообщения: 75
- Зарегистрирован: Пн фев 20, 2017 12:33 pm
Re: Страница смены пароля ( ldaps )
Можно использовать openldap, тянуть его как дополнительный пакет. Два бинарника ldapsearch и ldappasswd весят около 100кб каждый. Первым проверять аттрибут статуса учетной записи, а второй менять пароль. Вопрос еще остается в поддержке ssl, тк пароли должны менятся только по ldaps (ldap + tls), но тут уже не подскажуaka писал(а): ↑Пт ноя 01, 2019 12:21 amСомневаюсь. Самба, котоаря есть в втвари для раскрытия дисков через shared_disk=, обрезана так, что даже доменконтроллера наверное не увидит, не то что LDAP. А больше никто в втвари сетью Microsoft и доменами не занимается.franky.why писал(а): ↑Чт окт 31, 2019 1:18 pm А если использовать ldaps? Я правильно понимаю, что библиотеки нужные уже есть в wtware?
Re: Страница смены пароля ( ldaps )
Кстати эта страница помогла бы решить проблему описанную тут - viewtopic.php?f=1&t=20289