私たちには、ユーザーが新しいパスワードを作成するためのパスワードシステムがあります。 LDAPSを介してActive Directoryに対抗しています。今すぐユーザーが新しいパスワードを作成すると、管理者としてバインドし、パスワードをランダムな文字列に変更してから、そのランダムな文字列でユーザーアカウントにバインドし、パスワードを変更してパスワードに変更する必要があります。これは、過去5回使用されたパスワードのパスワード履歴ポリシーがあるためです。パスワードなしのユーザーとしてLDAPをバインドしますか?
これで問題はありませんが、パスワード履歴には以前のパスワードの1つとしてランダムな文字列が含まれています。パスワードなしでユーザーとバインドする方法はありますか?ユーザーはセキュリティに関する質問によってこれより前に認証されます。
パスワード履歴に表示されるパスワードにはどのような問題がありますか?それがそれのためのものです。 – EJP