8.2 Déploiement des mots de passe respectant la casse

Dans eDirectory 8.8 (ou version ultérieure), vous pouvez rendre les mots de passe sensibles à la casse pour tous les clients en activant la fonction du mot de passe universel qui est désactivée par défaut.

8.2.1 Conditions préalables

Par défaut, les utilitaires LDAP et autres utilitaires côté serveur utilisent d'abord le login NDS et, en cas d'échec, le login avec mot de passe simple. Pour que les mots de passe respectent la casse, vous devez d'abord vous connecter via NMAS (Novell Modular Authentication Service). Par conséquent, vous devez définir la variable d'environnement NDSD_TRY_NMASLOGIN_FIRST sur Vrai pour que la fonctionnalité de mot de passe respectant la casse soit disponible.

Effectuez la procédure suivante pour rendre la fonction des mots de passe respectant la casse disponible :

  1. Définissez la variable d'environnement

    • Linux :

      Ajoutez à la fin les informations suivantes dans /opt/novell/eDirectory/sbin/pre_ndsd_start.

      NDSD_TRY_NMASLOGIN_FIRST=true
      export NDSD_TRY_NMASLOGIN_FIRST
      
    • Windows :

      Cliquez avec le bouton droit sur Poste de travail et sélectionnez Propriétés. Dans l'onglet Avancé, cliquez sur Variables d'environnement. Sous Variables système, ajoutez la variable et définissez la valeur sur Vrai.

  2. Redémarrez le serveur eDirectory.

    REMARQUE :L'utilisation de NMAS pour l'authentification augmente le temps nécessaire à la connexion.

8.2.2 Procédure pour rendre votre mot de passe sensible à la casse

  1. Connectez-vous à eDirectory en utilisant le mot de passe existant.

    Dans le cas d'une nouvelle installation, le mot de passe existant est celui que vous avez défini pendant la configuration de eDirectory 8.8.

    Par exemple, votre mot de passe est “novell”.

    REMARQUE :Ce mot de passe n'est pas sensible à la casse.

  2. Activer le mot de passe universel.

    Pour plus d'informations, reportez-vous à la section Deploying Universal Password (Déploiement de mot de passe universel) du manuel Novell Password Management 3.3 Administration Guide (Guide d'administration de Novell Password Management 3.3).

  3. Déloguez-vous de eDirectory.

  4. Connectez-vous à eDirectory en saisissant le mot de passe existant dans la casse de votre choix.

    Le mot de passe que vous venez d'entrer sera désormais sensible à la casse.

    Par exemple, entrez “NoVELL”.

    Votre mot de passe sera désormais “NoVELL”. Par conséquent, “novell” ou toute autre combinaison de majuscules et de minuscules autre que “NoVELL” ne sera pas valide.

Si vous migrez vers des mots de passe respectant la casse, reportez-vous à la section Section 8.3.1, Migration vers des mots de passe respectant la casse.

Tout nouveau mot de passe que vous définissez sera sensible à la casse selon le niveau (objet ou partition) auquel vous avez activé la fonction du mot de passe universel.

8.2.3 Gestion des mots de passe respectant la casse

Vous pouvez gérer le respect de la casse de vos mots de passe en activant ou en désactivant la fonction du mot de passe universel via iManager. Pour plus d'informations, reportez-vous à la section Deploying Universal Password (Déploiement de mot de passe universel) du manuel NetIQ Password Management 3.3 Administration Guide (Guide d'administration de NetIQ Password Management 3.3).