Passwort-Synchronisierung mit OpenLDAP-Server

Schritte zur Konfiguration des OpenLDAP-Servers mit ADSelfService Plus

Wichtig: Installieren Sie den Password Sync Agent, um native Passwortänderungen und -zurücksetzungen zu synchronisieren.
  1. Melden Sie sich mit Administrator-Anmeldedaten an der ADSelfService Plus-Admin-Konsole an.
  2. Navigieren Sie zu Konfiguration → Self-Service → Password Sync/ Single Sign On.
  3. Wählen Sie OpenLDAP.
    Hinweis: Sie können auch OpenLDAP über die Suchleiste im linken Bereich oder über die alphabetische Navigationsoption im rechten Bereich finden.
  4. Geben Sie den Anwendungsnamen und die Beschreibung.
  5. ein Im Feld Richtlinien zuweisen
    Hinweis:wählen Sie die Richtlinien aus, für die die Passwort-Synchronisierung aktiviert werden soll. ADSelfService Plus ermöglicht die Erstellung von OU- und gruppenbasierten Richtlinien für Ihre AD-Domänen. Um eine Richtlinie zu erstellen, gehen Sie zu.
  6. Wählen Sie Konfiguration → Self-Service → Richtlinienkonfiguration → Neue Richtlinie hinzufügen.
  7. Geben Sie den Passwort-Synchronisierung aktivieren Systemname oder IP-Adresse
  8. Geben Sie den des OpenLDAP-Servers. Domänenname
  9. Geben Sie den des OpenLDAP-Servers im Distinguished Name-Format. Zum Beispiel, dc=example,dc=com. Benutzername
  10. Geben Sie den des OpenLDAP-Servers im Distinguished Name-Format. Zum Beispiel, cn=directory manager,dc=example,dc=com. IP-Adresse
  11. Hinweis: Passwort
  12. Geben Sie den Der Benutzername und das Passwort müssen zum Administratorkonto des Servers gehören, auf dem OpenLDAP installiert ist. IP-Adresse
  13. LDAP (Standardport für LDAP ist 389) und LDAP SSL (Standardport für LDAP SSL ist 636) Portnummer Aktivieren Sie das Kästchen LDAP Password Modify Extended Operation verwenden falls erforderlich. Klicken Sie hier
  14. für weitere Informationen zu dieser Einstellung. Klicken Sie auf

Anwendung hinzufügen

Über die LDAP Password Modify Extended Operation Die LDAP Password Modify Extended Operation - (RFC-3062)

wurde von der IETF in LDAP v.3 eingeführt. Diese Operation erlaubt die Änderung von Benutzerpasswörtern, unabhängig vom Passwortattribut und dem verwendeten Passwortspeichermechanismus. ADSelfService verwendet diese Operation zur Synchronisierung von Passwörtern zwischen Active Directory und OpenLDAP.

Sobald die LDAP Password Modify Extended Operation aktiviert ist, wird das Passwort in Klartext an den OpenLDAP-Server übermittelt, der den Änderungsprozess übernimmt. Ist diese Option nicht aktiviert, wird das Passwort mit MD5 und SHA1 gehasht und dieses gehashte Passwort verwendet, um das Attribut userPassword mittels der LDAP-Modify-Operation zu aktualisieren.

Synchronisierung des geänderten Passworts mit mehreren Passwortattributen, einschließlich benutzerdefinierter Attribute, die durch die Integration mit externen Authentifizierungsdiensten wie Samba eingeführt wurden. Wichtig:

Beim Aktivieren der LDAP Password Modify Extended Operation - (RFC-3062) müssen angemessene Datenschutzmaßnahmen wie SSL auf dem OpenLDAP-Server konfiguriert werden. Andernfalls kann es zu unautorisierten Passwortoffenlegungen kommen, da die Passwörter in Klartext an den OpenLDAP-Server gesendet werden.

Danke!

 

Ihre Anfrage wurde an das technische Support-Team von ADSelfService Plus übermittelt. Unser technisches Support-Team wird Ihnen schnellstmöglich helfen.

  • Benötigen Sie technische Unterstützung?
  • Geben Sie Ihre E-Mail-Adresse ein

Datenschutzrichtlinie

  •  

    Finden Sie nicht, was Sie suchen?

    Besuchen Sie unsere Community

     
  •  

    Stellen Sie Ihre Fragen im Forum.

    Zusätzliche Ressourcen anfordern

     
  •  

    Senden Sie uns Ihre Anforderungen.

    Benötigen Sie Unterstützung bei der Implementierung?

     

Probieren Sie OnboardPro 2026, Copyright ©ZOHO Corp