パスワードは暗号化されてから、ディレクトリに格納されます。 これにより、任意のパスワードの値に対して直接ディレクトリを問い合わせる可能性を回避します。
暗号化アルゴリズムの詳細については、「パスワード ストレージ」を参照してください。
パスワードは常に単一値です。 これは、管理者が秘密値を追加できず、DSA に発行されていないエントリ ポイントとしてこれを使用できないことを意味します。
パスワードのログインは、各ユーザが自分自身のパスワードのみ変更できる場合に限り安全です。 アクセス制御の設定によって、ユーザがそれぞれ自分のパスワードのみを更新できるようになっていることを確認します。 また、管理者がすべてのユーザ パスワードの更新を許可されていることも確認します。
| Copyright © 2012 CA. All rights reserved. | このトピックについて CA Technologies に電子メールを送信する |