Byte av AD-lösenord i Wilma
Päivitetty viimeksi: 14.12.2020
Som standard hindrar Wilma användaren från att byta sitt lösenord om användarens Wilma-lösenord kontrolleras i katalogtjänsten (AD). Det är dock fr.o.m. Primus version 4.49 möjligt att tillåta byte av AD-lösenord i Wilma.
För att byte av AD-lösenord ska vara möjligt måste AD-förbindelsen vara antingen SSL- eller TLS-krypterad (krypteringen kräver ett certifikat).
Inställningarna för byte av lösenord matas in i fältet LDAP-inställningar på varje skolas registerkort i registret Information om skolan. Inställningarna anges separat för varje användargrupp.
Inställningen Type=AD används om katalogtjänsten är MS Active Directory. I annat fall lämnas inställningen bort.
För inställningen Port anges antingen 636 eller 389.
- 636 innebär att förbindelsen är SSL-krypterad LDAP, dvs. LDAPS.
- 389 innebär att förbindelsen är TLS-krypterad LDAP. Då detta alternativ används ska också inställningen TLS=1 användas.
För inställningen PasswdChange anges antingen own eller admin:
- own innebär att lösenordet byts via användarens AD-lösenord. Om detta alternativ används måste användaren i katalogtjänsten ha rättigheten Reset Password (som standard har användaren inte denna rättighet.)
- admin innebär att lösenordet byts via katalogtjänstens sökkriterium. Sökkriteriet måste ha rättigheten Account operator.
Inställningarna matas in separat för varje användargrupp. Olika siffror hänvisar till olika användargrupper:
- 1 = studerande
- 2 = lärare
- 3 = personal
(Studerandenas inställningar)
Type1=AD
Host1=ldapserver.local
Port1=636 eller Port1=389
Tls1=1 <- Denna rad matas in endast om man använder inställningen Port1=389
MainDn1=CN=sökkriterium,ou=Starsoft,dc=kommun,dc=fi
MainPasswd1=****
Search1=(samAccountName=$USERNAME)
SearchBase1=dc=kommun,dc=fi
SearchScope1=2
PasswdChange1=own eller PasswdChange1=admin
- Logga in i Wilma.
- Klicka på skiftnyckelsikonen uppe till höger i fönstret och välj Kontoinställningar.
- Ange ditt gamla lösenord, ditt nya lösenord och bekräfta ännu ditt nya lösenord.
- Klicka på Byt lösenord.