6.3.4. IdM の要件を満たしていない LDAP パスワードの移行計画
元の LDAP ディレクトリー内のユーザーパスワードが、Identity Management (IdM) で定義されているパスワードポリシーを満たしていない場合、そのパスワードは移行後に無効となり、ユーザーは最初の Kerberos 認証試行時にパスワードを変更する必要があります。
パスワードのリセットは、ユーザーが kinit と入力して IdM ドメイン内の Kerberos チケット付与チケット (TGT) を最初に取得しようとするときに自動的に行われます。ユーザーはパスワードの変更を強制されます。
[migrated_idm_user@idmclient ~]$ kinit
Password for migrated_idm_user@IDM.EXAMPLE.COM:
Password expired. You must change it now.
Enter new password:
Enter it again: