Não, o atributo unicodePwd
rejeitará as alterações feitas se a conexão não for segura.
Também é muito exigente quanto à formatação do LDAP bruto (o UTF-16 para as cadeias de caracteres de senha é obrigatório), bem como à execução de permissões.
Para reconfigurar uma senha (alterando-a sem conhecer a antiga), o usuário vinculado ao LDAP precisa ter a permissão "Redefinir Senha" no usuário de destino. Se você está fazendo isso, você deve usar a operação replace
.
Para alterar uma senha (sabendo o antigo e o novo), não é necessário estar vinculado ao LDAP como usuário específico (supondo que você tenha deixado as permissões padrão em vigor para "Mudar senha"). No entanto, você precisa enviar uma alteração delete
LDAP com a senha antiga correta, bem como uma alteração add
type com a nova senha, na mesma operação.
Consulte a documentação sobre para o atributo unicodePwd
para mais informações.