5.7. Enabling password reset in IdM without prompting the user for a password change at the next login


By default, when an administrator resets another user’s password, the password expires after the first successful login.

As IdM Directory Manager, you can specify the following privileges for individual IdM administrators:

  • They can perform password change operations without requiring users to change their passwords subsequently on their first login.
  • They can bypass the password policy so that no strength or history enforcement is applied.
警告

Bypassing the password policy can be a security threat. Exercise caution when selecting users to whom you grant these additional privileges.

Prerequisites

  • You know the Directory Manager password.

Procedure

  1. Enter the ldapmodify command to modify LDAP entries. Specify the name of the IdM server and the 389 port and press Enter:

    $ ldapmodify -x -D "cn=Directory Manager" -W -h server.idm.example.com -p 389
    Enter LDAP Password: <password>
  2. Enter the Directory Manager password.
  3. Enter the distinguished name for the ipa_pwd_extop password synchronization entry and press Enter:

    dn: cn=ipa_pwd_extop,cn=plugins,cn=config
  4. Specify the modify type of change and press Enter:

    changetype: modify
  5. Specify what type of modification you want LDAP to execute and to which attribute. Press Enter:

    add: passSyncManagersDNs
  6. Specify the administrative user accounts in the passSyncManagersDNs attribute. The attribute is multi-valued. For example, to grant the admin user the password resetting powers of Directory Manager:

    passSyncManagersDNs: \
    uid=admin,cn=users,cn=accounts,dc=example,dc=com
  7. Press Enter twice to stop editing the entry.

    The admin user, listed under passSyncManagerDNs, now has the additional privileges. Repeat the steps on every Identity Management (IdM) server in the domain.

Red Hat logoGithubredditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

Red Hat ドキュメントについて

Red Hat をお使いのお客様が、信頼できるコンテンツが含まれている製品やサービスを活用することで、イノベーションを行い、目標を達成できるようにします。 最新の更新を見る.

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

Theme

© 2026 Red Hat
トップに戻る