私のアプリケーションは、OpenDJ サーバー経由でユーザーを認証します。アプリケーションでは、パスワードとして他の組み合わせを使用してユーザー名を追加することはできません。たとえば、ユーザー名が test の場合、OpenDj ではパスワードを 1test に変更することはできません。この動作を制御する (パスワード ポリシー) 属性とは何か教えてもらえますか?
それともデフォルトのパスワードポリシーですか?
私のアプリケーションは、OpenDJ サーバー経由でユーザーを認証します。アプリケーションでは、パスワードとして他の組み合わせを使用してユーザー名を追加することはできません。たとえば、ユーザー名が test の場合、OpenDj ではパスワードを 1test に変更することはできません。この動作を制御する (パスワード ポリシー) 属性とは何か教えてもらえますか?
それともデフォルトのパスワードポリシーですか?
最後に、この問題の原因となっている属性を突き止めることができました。これは、構成 (cn=Attribute Value,cn=Password Validators,cn=config) の Password Validators の下にある Attribute Value ノードの check-substrings 属性です。この値を true に設定すると、ユーザー名の全部または一部がパスワードに含まれているかどうかがチェックされ、ユーザーはパスワードを変更できなくなります。
https://forgerock.org/opendj/doc/configref/attribute-value-password-validator.html