
Apresentação
O Self Service Password é uma aplicação PHP que permite aos utilizadores alterar a sua senha num diretório LDAP.
A aplicação pode ser usada em diretórios LDAPv3 padrão (OpenLDAP, OpenDS, ApacheDS, Sun Oracle DSEE, Novell, etc.) e também no Active Directory.

Possui as seguintes funcionalidades:
- Modo Samba para alterar senhas Samba
- Modo Active Directory
- Hash de senha (MD5, SHA, SHA2, Crypt, Argon2)
- Política de senha local:
- Comprimento mínimo/máximo
- Caracteres proibidos
- Contadores de caracteres maiúsculos, minúsculos, dígitos ou especiais
- Verificação de reutilização de senha antiga
- Senha igual ao login ou outros atributos LDAP
- Complexidade (diferentes classes de caracteres)
- Palavras proibidas
- Uso da API Have I been pawned
- Entropia
- Mensagens de ajuda
- Redefinição por perguntas de segurança
- Redefinição por desafio por e-mail (token enviado por e-mail)
- Redefinição por SMS (através de serviço externo de Email 2 SMS ou API de SMS)
- Alterar chave SSH no diretório LDAP
- Alterar e-mail e número de telefone no diretório LDAP
- Captcha (integrado)
- Notificação por e-mail após alteração de senha
- Script de hook antes e depois da alteração de senha
- API REST
Pré-requisitos
- PHP (>=7.4)
- Extensões PHP necessárias:
- php-curl (API haveibeenpwned)
- php-gd (captcha)
- php-filter
- php-ldap
- php-mbstring (redefinição por e-mail)
- php-openssl (criptografia de token, provavelmente integrado)
- Smarty >= 3
- funções criptográficas fortes disponíveis (para random_compat, PHP 7 ou libsodium ou /dev/urandom legível ou extensão php-mcrypt instalada)
- configuração válida do servidor de e-mail PHP
- configuração válida da sessão PHP
Documentação
A documentação está disponível em https://self-service-password.readthedocs.io/en/latest/
Docker
Fornecemos uma imagem Docker oficial.
Crie um arquivo de configuração mínimo:
<?php // My SSP configuration
$keyphrase = "mysecret";
$debug = true;
?>
E execute:
docker run -p 80:80 \
-v $PWD/ssp.conf.php:/var/www/conf/config.inc.local.php \
-it docker.io/ltbproject/self-service-password:latest
Download
Arquivos tar e pacotes para Debian e Red Hat estão disponíveis em https://ltb-project.org/download.html
Repositórios para Debian e Red Hat também estão disponíveis, consulte instruções de instalação.
Código-fonte
O código-fonte está disponível em https://github.com/ltb-project/self-service-password