MitoSystem
Resolução para atualização e correção de credenciais do painel gráfico LDAP Account Manager.
1 Atualizar senha mestre do LAM
A partir da versão v8.2 da solução MitoSystem, a senha mestre do LAM (necessária para acessar as configurações de perfil da interface) é configurada de maneira automática, espelhando a senha LDAP principal do domínio. O script encarrega-se de gerar o hash exato exigido pelo LAM 9.0 (no formato {CRYPT-SHA512}<hash> <base64(salt)>) diretamente no arquivo config.cfg.
No entanto, em ambientes instalados com versões do orquestrador anteriores à v8.2, a senha mestre era mantida no padrão inseguro de fábrica (lam).
Como atualizar e corrigir:
Para alinhar a senha mestre com sua senha de administrador LDAP de maneira segura, você pode optar por uma das duas abordagens abaixo no terminal:
Opção 1: Reconfiguração Completa
Esta opção força o script do MitoSystem a reler as variáveis e aplicar todas as configurações do LAM novamente.
sudo conflam
Opção 2: Atualização Silenciosa em Python
Se você preferir não reescrever o perfil inteiro e alterar estritamente a senha mestre direto no arquivo, copie e cole o bloco de código abaixo (lembrando de substituir SUA_SENHA_LDAP pela senha real escolhida na instalação):
sudo python3 << EOF
import json, crypt, secrets, base64
cfg = "/etc/ldap-account-manager/config.cfg"
# Substitua pela senha LDAP da instalacao
ldap_pass = "SUA_SENHA_LDAP"
salt = secrets.token_urlsafe(12)[:16]
h = crypt.crypt(ldap_pass, chr(36)+"6"+chr(36)+salt)
new_hash = "{CRYPT-SHA512}" + h + " " + base64.b64encode(salt.encode()).decode()
with open(cfg) as f: data = json.load(f)
data["password"] = new_hash
with open(cfg, "w") as f: json.dump(data, f, indent=2)
print("Senha mestre atualizada.")
EOF