私が働いている組織では、PPolicy (OpenLDAP モジュール) を使用して、パスワードを自動的にソルトおよびハッシュしています。残念ながら、OpenLDAP サーバーを実行しているマシンにアクセスできないため、構成ファイルを確認できません。私が見たところ、ほとんどすべてがデフォルト設定を使用してセットアップされているようです。
特定のユーザーのソルトを取得できるようにしたいと考えています。ユーザーの属性を見ると、userPassword は SSHA パスワードです。その特定のユーザーのソルトについては何も表示されません。最終的に LDAP スキーマを確認しましたが、ソルトについても何も表示されません。
各ユーザーのソルトがどこに保存されているかを推測するとしたら、どこにあるでしょうか? これはあいまいで、おそらく多くの情報ではないことは理解していますが、一意のソルトが正確にどこに保存されているかを説明している OpenLDAP ドキュメントのどこにも見つかりません。おそらく、以前に OpenLDAP サーバーを構成したことがある人なら、デフォルトの場所がどこにあるかを知っているでしょう。
ありがとうございました。