ldappasswd
ldappasswdは LDAP Password Modify 拡張操作を使って、LDAP ユーザーのパスワードを変更するコマンド。
管理者としてユーザーのパスワードを変更する
Section titled “管理者としてユーザーのパスワードを変更する”ldappasswd \ -x \ -D "cn=admin,dc=example,dc=com" \ -W \ -H ldap://ldap.example.com/ \ -ZZ \ -S \ "uid=ldapuser,ou=people,dc=example,dc=com"-S を付けると、新しいパスワードを対話入力する。
自分のパスワードを変更する
Section titled “自分のパスワードを変更する”ユーザー自身で Bind して自分のパスワードを変更する場合は、次のようにする。
ldappasswd \ -x \ -D "uid=ldapuser,ou=people,dc=example,dc=com" \ -W \ -H ldap://ldap.example.com/ \ -ZZ \ -Sこの操作ができるかは、LDAP サーバー側の ACL やパスワードポリシーに依存する。
slappasswdとの違い
Section titled “slappasswdとの違い”| コマンド | 役割 |
|---|---|
ldappasswd |
LDAP サーバーへ接続して、既存エントリのパスワードを変更する |
slappasswd |
ハッシュ文字列を生成するだけ。LDAP サーバーへ接続しない |
LDIF に userPassword を書いてユーザーを追加する場合は、 slappasswd で作成したハッシュを使う。
よく使うオプション
Section titled “よく使うオプション”| オプション | 意味 |
|---|---|
-S |
新しいパスワードを対話入力する |
-x |
Simple Bind を使う |
-D DN |
Bind DN を指定する |
-W |
Bind パスワードを対話入力する |
-H URI |
LDAP サーバーの URI を指定する |
-ZZ |
StartTLS を必須にする |
Debian manpages
Section titled “Debian manpages”- ldappasswd(1) LDAP Password Modify 拡張操作によるパスワード変更。