--
Mensagem enviada para <http://groups.google.com/group/tchelinux>.
Regras de Conduta para o grupo: <http://tchelinux.org/regras>.

Olá Jerônimo,
Estive estudando uma solução a um tempo atrás para implementar isso.
Mas realmente não fui muito a fundo e acabamos partindo para uma outra
solução. Mas posso te indicar três ferramentas que olhei:
LDSU (from HP)
SimpleSync (from CPS Systems)
MIIS (aka ILM from MS)
Mas já posso te adiantar, não é uma coisa muito simples de fazer.
Nossa migração aqui acabou sendo facilitada, já que o provisionamento
para o Openldap é feito através do banco de dados Oracle. Ou seja,
todo usuário é primeiro cadastrado no Oracle e depois provisionado
para o OpenLdap. Agora, o Oracle provisiona também para o Active
Directory, ou seja, o Oracle que criptografa a senha e grava nas
bases, tando no OpenLdap como no Active Directory. Logicamente, já
existem scripts prontos da Oracle para estas finalidades.
--
Rodrigo de Lima Silva
Linux Professional Institute Certified LPIC-1 - LPIID: LPI000122442
RHCE - Red Hat Certified Engineer - Certification number 805010769749181
rodrigodlima[arroba]gmail[dot]com
Este artigo no kb da Microsoft detalha como conectar no AD e alterar a
senha usando o protocolo LDAP simples:
http://support.microsoft.com/kb/269190
O artigo � baseado em Windows 2000, mas acredito que funciona para o
Win2003 e 2008. Ele descreve como deve ser a opera��o (uma �nica
opera��o delete+add no atributo unicodePwd, em uma conex�o SSL de no
m�nimo 128 bits, com a nova senha em unicode entre aspas, etc).
Buscando no Google aparecem v�rios relatos de sucesso
http://www.google.com/search?q=ldap+ad+change+password
On 05/30/2011 02:54 PM, Jeronimo Menezes wrote:
> A altera��o de senhas dos meus usu�rios j� � sempre feita em um
> portal na web. Pretendo reescrever a parte que joga essa senha para o
> MSSQL e para o OpenLDAP e come�ar a mand�-la para o AD tamb�m.
"Reescrever" possivelmente significa escrever as linhas que faltam pra
conectar no AD (via LDAP) e trocar a senha.
Em 2008 precisei conectar no AD pra deixar alguns atributos de usu�rio
iguais ao de uma base OpenLDAP. Eu lembro que funcionou usando a lib C
do OpenLDAP (com programas em C e perl) e tamb�m com a lib do Java. Mas
n�o era uma troca de senha.
Sds,
vmm.