回答編集履歴
1
追記: pwdReset
answer
CHANGED
@@ -1,2 +1,12 @@
|
|
1
1
|
OpenLDAP であれば ppolicy が使えると思います。
|
2
|
-
`pwdMustChange: TRUE`
|
2
|
+
`pwdMustChange: TRUE`
|
3
|
+
|
4
|
+
**(2017/02/07 17:02) 追記**
|
5
|
+
ネットで検索すると、pwdMustChange が効かない、pwdReset だと効くという情報がありました。
|
6
|
+
ユーザーの属性に `pwdReset: TRUE` を追加して、`ldapwhoami` で認証して、`Password must be changed` が返るか確認ください。
|
7
|
+
```
|
8
|
+
ldapwhoami -x -D (DN) -W -e ppolicy
|
9
|
+
Enter LDAP Password:
|
10
|
+
ldap_bind: Success (0); Password must be changed
|
11
|
+
dn:(DN)
|
12
|
+
```
|