Eu encontrei uma solução:
Na entrada LDAP de usuários, defina ShadowLastChange = 0
Isso forçará o usuário a redefinir sua senha LDAP. No entanto, há também um outro bug, então você tem que modificar as permissões (ACL's) no servidor LDAP (eu tinha o padrão de Allow Self entry modification
on OU = People) para também permitir que eles modifiquem o destino ShadownLastChange
. / p>
Caso contrário, eles não poderão alterar o valor e permanecerão em zero, forçando-os a refazer sua senha sempre que fizerem login.