Ist es möglich, Hash-Daten in einem anderen Feld als userPassword in LDAP zu speichern

317
F.D.F.

Ich wurde gebeten, gehashte Daten auf einem LDAP-Server zu speichern. Hash-Kennwörter zu setzen ist einfach, aber ich bin nicht sicher, ob LDAP das Speichern von Daten wie E-Mail-Hash oder sogar verschlüsselt erlaubt.

Beim Erstellen einer LDIF-Datei mit einem String " -Inhalt" werden keine Fehler angezeigt. Ich weiß jedoch nicht, wie ich diese Informationen nach dem Speichern abrufen kann.

Irgendeine Hilfe?

1
Der LDAP-Server muss über Hash-Kennwörter Bescheid wissen, da er den Hash neu berechnen muss, um Benutzer damit zu authentifizieren. Wenn Ihr LDAP-Server das E-Mail-Feld nicht blind überprüfen muss, warum sollte er sich also für das Hashing interessieren? das sollte von der Anwendung gehandhabt werden. b0fh vor 11 Jahren 0

1 Antwort auf die Frage

0
Terry Gardner

Daten können in jedem Format gespeichert werden, das von der Attributbeschreibung zugelassen wird. userpasswordund authpasswordSyntax werden in RFC3112 beschrieben . Wie der Verzeichnisserver Daten speichert, hängt von den Daten und der Attributbeschreibung im Schema ab. Es gibt jedoch keinen Grund, warum Daten nicht in einem Format gespeichert werden können, das in der Attributbeschreibung zulässig ist. Abhängig von den Daten kann der Server die Daten Basis-64-kodieren, was für den Client jedoch irrelevant ist.