Table of Contents

Active Directory

Authentification Utilisateurs Mot-de-passe

Présentation

Le module Active Directory est basé sur le module LDAP, avec ces caractéristiques :

Configuration

La configuration est la même que mour le module LDAP.

Politique de mots-de-passe AD

La politique de mots-de-passe AD ne respecte pas les RFC LDAP, mais Microsoft a implementé sa propore politique. LemonLDAP::NG implémente partiellement cette politique :

Note : depuis AD 2012, chaque utilisateur peut disposer d'une politique 'expiration de mot-de-passe différente. Alors, la « durée de vie maximum du mot-de-passe » peut avoir des valeurs différentes. Ce n'est actuellement pas supporté par LemonLDAP::NG car toute politique doit etre calculée avec sa priorité pour connaître l'âge maximum à appliquer.

Pour configurer l'avertissement vant expiration, il faut indiquer deux variables des paramètres Active Directory dans le Manager: