API ম্যানেজমেন্টের জন্য ডিফল্ট LDAP পাসওয়ার্ড নীতি ম্যানেজ করা

আপনার API ম্যানেজমেন্ট এনভায়রনমেন্টে ব্যবহারকারীদের যাচাই করার জন্য Apigee সিস্টেম SymasLDAP ব্যবহার করে। SymasLDAP এই LDAP পাসওয়ার্ড নীতি সংক্রান্ত কার্যকারিতা উপলভ্য করে।

এই বিভাগে, কীভাবে ডেলিভার করা ডিফল্ট LDAP পাসওয়ার্ড নীতি কনফিগার করতে হয় তা বর্ণনা করা হয়েছে। বিভিন্ন পাসওয়ার্ড যাচাইকরণ বিকল্প কনফিগার করতে এই পাসওয়ার্ড নীতি ব্যবহার করুন, যেমন, পরপর কতবার লগ-ইন করার চেষ্টা ব্যর্থ হলে ডিরেক্টরিতে কোনও ব্যবহারকারীকে যাচাই করার জন্য পাসওয়ার্ড আর ব্যবহার করা যাবে না।

এছাড়াও, এই বিভাগে ডিফল্ট পাসওয়ার্ড নীতিতে কনফিগার করা অ্যাট্রিবিউট অনুযায়ী লক করা হয়েছে এমন ব্যবহারকারীর অ্যাকাউন্ট আনলক করতে কীভাবে কয়েকটি API ব্যবহার করতে হয় তা বর্ণনা করা হয়েছে।

অতিরিক্ত তথ্যের জন্য, এগুলি দেখুন:

ডিফল্ট LDAP পাসওয়ার্ড নীতি কনফিগার করা

ডিফল্ট LDAP পাসওয়ার্ড নীতি কনফিগার করতে:

  1. Apache Studio বা ldapmodify-এর মতো LDAP ক্লায়েন্ট ব্যবহার করে আপনার LDAP সার্ভারে কানেক্ট করুন। ডিফল্ট হিসেবে SymasLDAP নোডে SymasLDAP সার্ভার পোর্ট 10389-এ শোনে।

    কানেক্ট করতে, cn=manager,dc=apigee,dc=com-এর Bind DN বা ব্যবহারকারী এবং Edge ইনস্টল করার সময় আপনার সেট করা SymasLDAP পাসওয়ার্ড উল্লেখ করুন।

  2. এগুলির জন্য পাসওয়ার্ড নীতি অ্যাট্রিবিউটে নেভিগেট করতে ক্লায়েন্ট ব্যবহার করুন:
    • Edge ব্যবহারকারী: cn=default,ou=pwpolicies,dc=apigee,dc=com
    • Edge sysadmin: cn=sysadmin,ou=pwpolicies,dc=apigee,dc=com
  3. ইচ্ছা অনুযায়ী পাসওয়ার্ড নীতি অ্যাট্রিবিউট ভ্যালু এডিট করুন।
  4. কনফিগারেশন সেভ করুন।

ডিফল্ট LDAP পাসওয়ার্ড নীতি অ্যাট্রিবিউট

অ্যাট্রিবিউট বিবরণ ডিফল্ট
pwdExpireWarning
পাসওয়ার্ডের মেয়াদ শেষ হওয়ার আগে সর্বাধিক কত সেকেন্ড বাকি থাকলে, ডিরেক্টরিতে যাচাইকরণ করা ব্যবহারকারীকে মেয়াদ শেষ হওয়ার সতর্কতামূলক মেসেজ দেখানো হবে।

604800

(৭ দিনের সমান)

pwdFailureCountInterval

কত সেকেন্ড পরে, পরপর পুরনো ব্যর্থ বাইন্ড করার চেষ্টাগুলি ব্যর্থতার কাউন্টার থেকে মুছে ফেলা হয়।

অন্যভাবে বলতে গেলে, এটি হল সেই সেকেন্ডের সংখ্যা যার পরে পরপর লগ-ইন করার প্রচেষ্টা ব্যর্থ হলে কাউন্ট রিসেট করা হয়।

pwdFailureCountInterval-এর মান ০ সেট করা থাকলে, শুধুমাত্র সফল যাচাইকরণই কাউন্টার রিসেট করতে পারবে।

pwdFailureCountInterval-এর মান >০ হলে, অ্যাট্রিবিউট এমন একটি সময়সীমা নির্ধারণ করে যার পরে, কোনও সফল যাচাইকরণ না হয়ে থাকলেও, পরপর ব্যর্থ লগ-ইন প্রচেষ্টার সংখ্যা অটোমেটিক রিসেট হয়ে যায়।

আমরা সাজেস্ট করি যে এই অ্যাট্রিবিউটটি যেন pwdLockoutDuration অ্যাট্রিবিউটের সমান ভ্যালুতে সেট করা হয়।

৩০০
pwdInHistory

ব্যবহারকারীর জন্য ব্যবহৃত বা পুরনো পাসওয়ার্ডের সর্বাধিক সংখ্যা যা pwdHistory অ্যাট্রিবিউটে সেভ করা হবে।

পাসওয়ার্ড পরিবর্তন করার সময়, ব্যবহারকারীকে তার পুরনো কোনও পাসওয়ার্ড আর সেট করতে দেওয়া হবে না।

3
pwdLockout

TRUE, যদি নির্দিষ্ট করে যে ব্যবহারকারীর পাসওয়ার্ডের মেয়াদ শেষ হয়ে গেলে তাকে লক-আউট করে দিতে হবে, যাতে ব্যবহারকারী আর লগ-ইন করতে না পারেন।

মিথ্যা
pwdLockoutDuration

কত সেকেন্ড ধরে কোনও পাসওয়ার্ড ব্যবহারকারীকে যাচাই করার জন্য ব্যবহার করা যাবে না, কারণ পরপর অনেকবার লগ-ইন করার চেষ্টা ব্যর্থ হয়েছে।

অন্যভাবে বলতে গেলে, এটি হল সেই সময়সীমা যার মধ্যে কোনও ব্যবহারকারীর অ্যাকাউন্ট pwdMaxFailure অ্যাট্রিবিউট দ্বারা সেট করা পরপর ব্যর্থ লগ-ইন প্রচেষ্টার সংখ্যা অতিক্রম করার কারণে লক করা থাকবে।

pwdLockoutDuration-এর মান ০ হিসেবে সেট করা থাকলে, সিস্টেম অ্যাডমিনিস্ট্রেটর আনলক না করা পর্যন্ত ব্যবহারকারীর অ্যাকাউন্ট লক করা থাকবে।

ব্যবহারকারীর অ্যাকাউন্ট আনলক করা দেখুন।

pwdLockoutDuration >০ হিসেবে সেট করা থাকলে, অ্যাট্রিবিউট এমন একটি সময়সীমা নির্ধারণ করে যার জন্য ব্যবহারকারীর অ্যাকাউন্ট লক করা থাকবে। এই সময়সীমা শেষ হয়ে গেলে, ব্যবহারকারীর অ্যাকাউন্ট অটোমেটিক আনলক হয়ে যাবে।

আমরা সাজেস্ট করি যে এই অ্যাট্রিবিউটটি যেন pwdFailureCountInterval অ্যাট্রিবিউটের সমান ভ্যালুতে সেট করা হয়।

৩০০
pwdMaxAge

কত সেকেন্ড পরে ব্যবহারকারীর (নন-সিস্টেম অ্যাডমিন) পাসওয়ার্ডের মেয়াদ শেষ হয়ে যায়। ভ্যালু 0 হলে বুঝতে হবে পাসওয়ার্ডের মেয়াদ শেষ হয় না। ২৫৯২০০০০-এর ডিফল্ট ভ্যালু পাসওয়ার্ড তৈরি হওয়ার সময় থেকে ৩০ দিন পর্যন্ত প্রযোজ্য।

ব্যবহারকারী: ২৫৯২০০০০

sysadmin: 0

pwdMaxFailure

পরপর কতবার লগ-ইন করার চেষ্টা ব্যর্থ হলে ডিরেক্টরিতে কোনও ব্যবহারকারীকে যাচাই করার জন্য পাসওয়ার্ড ব্যবহার করা যাবে না।

3
pwdMinLength

পাসওয়ার্ড সেট করার সময় ন্যূনতম কতগুলি অক্ষর লিখতে হবে তা উল্লেখ করে।

8

ব্যবহারকারীর অ্যাকাউন্ট আনলক করা

পাসওয়ার্ড নীতিতে সেট করা অ্যাট্রিবিউটের কারণে কোনও ব্যবহারকারীর অ্যাকাউন্ট লক করা হতে পারে। যে ব্যবহারকারীকে sysadmin Apigee ভূমিকা অ্যাসাইন করা হয়েছে, তিনি ব্যবহারকারীর অ্যাকাউন্ট আনলক করতে নিম্নলিখিত API কল ব্যবহার করতে পারবেন। userEmail, adminEmail ও password-এর জায়গায় আসল মান লিখুন।

কোনও ব্যবহারকারীকে আনলক করতে:

/v1/users/userEmail/status?action=unlock -X POST -u adminEmail:password