2016-09-25 88 views
1

我正在尋找一種解決方案,在多個連續失敗的身份驗證請求後暫時阻止對openLdap代理的綁定嘗試,而無需更改遠程服務器配置(更改遠程服務器上的密碼策略)或使用特權用戶(代理授權)。如何在失敗的身份驗證請求失敗後阻止對openLDAP代理的綁定請求?

它或多或少應該是一個獨立的功能,只處理客戶端請求和遠程服務器響應。

是否有工作解決方案,即以某種方式使用密碼策略覆蓋或編寫自定義覆蓋以在openLdap代理上運行?

回答

1

實現此目的的方法是通過代理中密碼策略覆蓋的pwdMaxFailurepwdLockout功能。

+0

Thanx。也許我誤解了openLdap中的密碼策略的工作方式,因爲我無法在代理上使用ppolicy覆蓋。 –