Страница смены пароля ( ldaps )

Что вы хотели бы видеть в следующих версиях?
Ответить
franky.why
Сообщения: 65
Зарегистрирован: Пн фев 20, 2017 12:33 pm

Страница смены пароля ( ldaps )

Сообщение franky.why » Пт авг 31, 2018 1:02 pm

Соответственно, при логине пользователя с флагом "change password on next logon" предлагать сменить пароль. Можно реализовать как web страницу.
тут есть пример https://www.cs.bham.ac.uk/~smp/resources/ad-passwds/
https://github.com/npenkov/ldap-passwd-webui

aka
Разработчик
Разработчик
Сообщения: 9729
Зарегистрирован: Ср окт 01, 2003 12:06 am
Откуда: Роcсия, Тольятти
Контактная информация:

Re: Страница смены пароля ( ldaps )

Сообщение aka » Пт авг 31, 2018 6:42 pm

Реализуй. Если для этого потребуется меньше сотни мегабайт библиотек - расскажи, очень любопытно.

akaplenko
Сообщения: 104
Зарегистрирован: Пн мар 13, 2017 5:30 pm

Re: Страница смены пароля ( ldaps )

Сообщение akaplenko » Пт авг 31, 2018 8:43 pm

Как вариант - при установленном флаге открытие браузера со страницей, адрес которой указан в конфиге.

franky.why
Сообщения: 65
Зарегистрирован: Пн фев 20, 2017 12:33 pm

Re: Страница смены пароля ( ldaps )

Сообщение franky.why » Пн сен 03, 2018 10:29 am

aka писал(а):
Пт авг 31, 2018 6:42 pm
Реализуй. Если для этого потребуется меньше сотни мегабайт библиотек - расскажи, очень любопытно.
Вкладывать эти библиотеки в сам клиент не обязательно, нужен только рендер html странички при срабатывании условия, а остальную работу повесить на http службу сервера

aka
Разработчик
Разработчик
Сообщения: 9729
Зарегистрирован: Ср окт 01, 2003 12:06 am
Откуда: Роcсия, Тольятти
Контактная информация:

Re: Страница смены пароля ( ldaps )

Сообщение aka » Вт сен 04, 2018 7:21 am

franky.why писал(а):
Пн сен 03, 2018 10:29 am
...а остальную работу повесить на http службу сервера
Какого сервера?

franky.why
Сообщения: 65
Зарегистрирован: Пн фев 20, 2017 12:33 pm

Re: Страница смены пароля ( ldaps )

Сообщение franky.why » Ср сен 05, 2018 3:16 pm

на тот же иис можно повесить выполнение php скрипта и возвращать результат, в дальше втварью обрабатывать этот результат

aka
Разработчик
Разработчик
Сообщения: 9729
Зарегистрирован: Ср окт 01, 2003 12:06 am
Откуда: Роcсия, Тольятти
Контактная информация:

Re: Страница смены пароля ( ldaps )

Сообщение aka » Ср сен 05, 2018 6:04 pm

Безопасники одобрили смену пароля через скрипт на php под иис?

akaplenko
Сообщения: 104
Зарегистрирован: Пн мар 13, 2017 5:30 pm

Re: Страница смены пароля ( ldaps )

Сообщение akaplenko » Ср сен 05, 2018 6:47 pm

Веб страница для смена пароля у больших так или иначе существует. В том числе и на php. Не только при тонктх клиентах, есть еще удаленные пользователи, не имеющие доступа в локальную сеть и т.д.

franky.why
Сообщения: 65
Зарегистрирован: Пн фев 20, 2017 12:33 pm

Re: Страница смены пароля ( ldaps )

Сообщение franky.why » Вс сен 09, 2018 5:37 pm

Сейчас, помимо банков, мало кто нанимает нормальных технических безопасников - максимум это бизнес-безопасность с длп и прочими фишками. Главное чтобы пароль не пересылался в открытом виде от втвари до ииса, а дальше между иисом и дц будет происходить в отдельной серверной сети в дмз.

aka
Разработчик
Разработчик
Сообщения: 9729
Зарегистрирован: Ср окт 01, 2003 12:06 am
Откуда: Роcсия, Тольятти
Контактная информация:

Re: Страница смены пароля ( ldaps )

Сообщение aka » Вс сен 09, 2018 9:39 pm

Я в втвари могу нарисовать интерфейс смены пароля - четыре поля ввода: юзернейм, старый пароль, два раза новый пароль. Какие-то поля могут быть заполнены, если втварь их знает. Это будет работать на любом терминале и не потребует грузить полторы сотни мегабайт Хрома.

Затем я могу сформировать http запрос, и передать его зашифрованным, подключившись к https.

Могу распарсить простой ответ.

Дальше что? Сколько страниц инструкции будет для поднятия IIS?

Ответить