É possível armazenar dados hash em um campo diferente de userPassword no LDAP

1

Fui solicitado a armazenar dados com hash em um servidor LDAP. Colocar senhas com hash é fácil, mas não tenho certeza se o LDAP permite armazenar dados como e-mail com hash ou até mesmo criptografados.

A criação de um arquivo LDIF com uma string "{MD5} contents" não gera erros, mas não sei como recuperar essas informações depois que elas são armazenadas.

Alguma ajuda?

    
por F.D.F. 17.09.2012 / 14:40

1 resposta

0

Os dados podem ser armazenados em qualquer formato permitido pela descrição do atributo. As sintaxes userpassword e authpassword estão descritas em RFC3112 . O modo como o servidor de diretórios armazena dados varia de acordo com os dados e a descrição do atributo no esquema, mas não há motivo para que os dados não possam ser armazenados em nenhum formato permitido pela descrição do atributo. Dependendo dos dados, o servidor pode codificar em base64 os dados, mas isso é irrelevante no que diz respeito ao cliente.

    
por 17.09.2012 / 21:39