আপনার API ম্যানেজমেন্ট এনভায়রনমেন্টে ব্যবহারকারীদের যাচাই করার জন্য Apigee সিস্টেম SymasLDAP ব্যবহার করে। SymasLDAP এই LDAP পাসওয়ার্ড নীতি সংক্রান্ত কার্যকারিতা উপলভ্য করে।
এই বিভাগে, কীভাবে ডেলিভার করা ডিফল্ট LDAP পাসওয়ার্ড নীতি কনফিগার করতে হয় তা বর্ণনা করা হয়েছে। বিভিন্ন পাসওয়ার্ড যাচাইকরণ বিকল্প কনফিগার করতে এই পাসওয়ার্ড নীতি ব্যবহার করুন, যেমন, পরপর কতবার লগ-ইন করার চেষ্টা ব্যর্থ হলে ডিরেক্টরিতে কোনও ব্যবহারকারীকে যাচাই করার জন্য পাসওয়ার্ড আর ব্যবহার করা যাবে না।
এছাড়াও, এই বিভাগে ডিফল্ট পাসওয়ার্ড নীতিতে কনফিগার করা অ্যাট্রিবিউট অনুযায়ী লক করা হয়েছে এমন ব্যবহারকারীর অ্যাকাউন্ট আনলক করতে কীভাবে কয়েকটি API ব্যবহার করতে হয় তা বর্ণনা করা হয়েছে।
অতিরিক্ত তথ্যের জন্য, এগুলি দেখুন:
ডিফল্ট LDAP পাসওয়ার্ড নীতি কনফিগার করা
ডিফল্ট LDAP পাসওয়ার্ড নীতি কনফিগার করতে:
- Apache Studio বা ldapmodify-এর মতো LDAP ক্লায়েন্ট ব্যবহার করে আপনার LDAP সার্ভারে কানেক্ট করুন। ডিফল্ট
হিসেবে SymasLDAP নোডে SymasLDAP সার্ভার পোর্ট 10389-এ শোনে।
কানেক্ট করতে,
cn=manager,dc=apigee,dc=com-এর Bind DN বা ব্যবহারকারী এবং Edge ইনস্টল করার সময় আপনার সেট করা SymasLDAP পাসওয়ার্ড উল্লেখ করুন। - এগুলির জন্য পাসওয়ার্ড নীতি অ্যাট্রিবিউটে নেভিগেট করতে ক্লায়েন্ট ব্যবহার করুন:
- Edge ব্যবহারকারী:
cn=default,ou=pwpolicies,dc=apigee,dc=com - Edge sysadmin:
cn=sysadmin,ou=pwpolicies,dc=apigee,dc=com
- Edge ব্যবহারকারী:
- ইচ্ছা অনুযায়ী পাসওয়ার্ড নীতি অ্যাট্রিবিউট ভ্যালু এডিট করুন।
- কনফিগারেশন সেভ করুন।
ডিফল্ট LDAP পাসওয়ার্ড নীতি অ্যাট্রিবিউট
| অ্যাট্রিবিউট | বিবরণ | ডিফল্ট |
|---|---|---|
pwdExpireWarning |
পাসওয়ার্ডের মেয়াদ শেষ হওয়ার আগে সর্বাধিক কত সেকেন্ড বাকি থাকলে, ডিরেক্টরিতে যাচাইকরণ করা ব্যবহারকারীকে মেয়াদ শেষ হওয়ার সতর্কতামূলক মেসেজ দেখানো হবে। |
604800 (৭ দিনের সমান) |
pwdFailureCountInterval |
কত সেকেন্ড পরে, পরপর পুরনো ব্যর্থ বাইন্ড করার চেষ্টাগুলি ব্যর্থতার কাউন্টার থেকে মুছে ফেলা হয়। অন্যভাবে বলতে গেলে, এটি হল সেই সেকেন্ডের সংখ্যা যার পরে পরপর লগ-ইন করার প্রচেষ্টা ব্যর্থ হলে কাউন্ট রিসেট করা হয়।
আমরা সাজেস্ট করি যে এই অ্যাট্রিবিউটটি যেন
|
৩০০ |
pwdInHistory |
ব্যবহারকারীর জন্য ব্যবহৃত বা পুরনো পাসওয়ার্ডের সর্বাধিক সংখ্যা যা
পাসওয়ার্ড পরিবর্তন করার সময়, ব্যবহারকারীকে তার পুরনো কোনও পাসওয়ার্ড আর সেট করতে দেওয়া হবে না। |
3 |
pwdLockout |
|
মিথ্যা |
pwdLockoutDuration |
কত সেকেন্ড ধরে কোনও পাসওয়ার্ড ব্যবহারকারীকে যাচাই করার জন্য ব্যবহার করা যাবে না, কারণ পরপর অনেকবার লগ-ইন করার চেষ্টা ব্যর্থ হয়েছে। অন্যভাবে বলতে গেলে, এটি হল সেই সময়সীমা যার মধ্যে কোনও ব্যবহারকারীর অ্যাকাউন্ট
ব্যবহারকারীর অ্যাকাউন্ট আনলক করা দেখুন।
আমরা সাজেস্ট করি যে এই অ্যাট্রিবিউটটি যেন
|
৩০০ |
pwdMaxAge |
কত সেকেন্ড পরে ব্যবহারকারীর (নন-সিস্টেম অ্যাডমিন) পাসওয়ার্ডের মেয়াদ শেষ হয়ে যায়। ভ্যালু 0 হলে বুঝতে হবে পাসওয়ার্ডের মেয়াদ শেষ হয় না। ২৫৯২০০০০-এর ডিফল্ট ভ্যালু পাসওয়ার্ড তৈরি হওয়ার সময় থেকে ৩০ দিন পর্যন্ত প্রযোজ্য। |
ব্যবহারকারী: ২৫৯২০০০০ sysadmin: 0 |
pwdMaxFailure |
পরপর কতবার লগ-ইন করার চেষ্টা ব্যর্থ হলে ডিরেক্টরিতে কোনও ব্যবহারকারীকে যাচাই করার জন্য পাসওয়ার্ড ব্যবহার করা যাবে না। |
3 |
pwdMinLength |
পাসওয়ার্ড সেট করার সময় ন্যূনতম কতগুলি অক্ষর লিখতে হবে তা উল্লেখ করে। |
8 |
ব্যবহারকারীর অ্যাকাউন্ট আনলক করা
পাসওয়ার্ড নীতিতে সেট করা অ্যাট্রিবিউটের কারণে কোনও ব্যবহারকারীর অ্যাকাউন্ট লক করা হতে পারে। যে ব্যবহারকারীকে sysadmin Apigee ভূমিকা অ্যাসাইন করা হয়েছে, তিনি ব্যবহারকারীর অ্যাকাউন্ট আনলক করতে নিম্নলিখিত API কল ব্যবহার করতে পারবেন। userEmail, adminEmail ও password-এর জায়গায় আসল মান লিখুন।
কোনও ব্যবহারকারীকে আনলক করতে:
/v1/users/userEmail/status?action=unlock -X POST -u adminEmail:password