
Presentación
Self Service Password es una aplicación PHP que permite a los usuarios cambiar su contraseña en un directorio LDAP.
La aplicación puede utilizarse en directorios LDAPv3 estándar (OpenLDAP, OpenDS, ApacheDS, Sun Oracle DSEE, Novell, etc.) y también en Active Directory.

Tiene las siguientes funcionalidades:
- Modo Samba para cambiar contraseñas Samba
- Modo Active Directory
- Hash de contraseñas (MD5, SHA, SHA2, Crypt, Argon2)
- Política de contraseñas local:
- Longitud mínima/máxima
- Caracteres prohibidos
- Contadores de caracteres en mayúsculas, minúsculas, dígitos o especiales
- Verificación de reutilización de contraseña anterior
- Contraseña igual al inicio de sesión u otros atributos LDAP
- Complejidad (diferentes clases de caracteres)
- Palabras prohibidas
- Uso de la API Have I been pawned
- Entropía
- Mensajes de ayuda
- Restablecimiento mediante preguntas de seguridad
- Restablecimiento por desafío por correo (token enviado por correo)
- Restablecimiento por SMS (a través de un servicio externo Email 2 SMS o API SMS)
- Cambio de clave SSH en el directorio LDAP
- Cambio de correo y número de teléfono en el directorio LDAP
- Captcha (integrado)
- Notificación por correo tras el cambio de contraseña
- Script hook antes y después del cambio de contraseña
- API REST
Requisitos previos
- PHP (>=7.4)
- Extensiones PHP necesarias:
- php-curl (API haveibeenpwned)
- php-gd (captcha)
- php-filter
- php-ldap
- php-mbstring (restablecimiento por correo)
- php-openssl (cifrado de token, probablemente integrado)
- Smarty >= 3
- funciones de criptografía robustas disponibles (para random_compat, PHP 7 o libsodium o /dev/urandom legible o extensión php-mcrypt instalada)
- configuración válida del servidor de correo de PHP
- configuración válida de sesión de PHP
Documentación
La documentación está disponible en https://self-service-password.readthedocs.io/en/latest/
Docker
Proporcionamos una imagen oficial de Docker.
Crea un archivo de configuración mínimo:
<?php // My SSP configuration
$keyphrase = "mysecret";
$debug = true;
?>
Y ejecuta:
docker run -p 80:80 \
-v $PWD/ssp.conf.php:/var/www/conf/config.inc.local.php \
-it docker.io/ltbproject/self-service-password:latest
Descarga
Los tarballs y paquetes para Debian y Red Hat están disponibles en https://ltb-project.org/download.html
Los repositorios de Debian y Red Hat también están disponibles; consulte las instrucciones de instalación.
Código fuente
El código fuente está disponible en https://github.com/ltb-project/self-service-password