11-senha-mestre-do-lam

MitoSystem — Solução: Atualizar Senha LAM
Suporte Técnico

MitoSystem

Resolução para atualização e correção de credenciais do painel gráfico LDAP Account Manager.

1 Atualizar senha mestre do LAM

A partir da versão v8.2 da solução MitoSystem, a senha mestre do LAM (necessária para acessar as configurações de perfil da interface) é configurada de maneira automática, espelhando a senha LDAP principal do domínio. O script encarrega-se de gerar o hash exato exigido pelo LAM 9.0 (no formato {CRYPT-SHA512}<hash> <base64(salt)>) diretamente no arquivo config.cfg.

No entanto, em ambientes instalados com versões do orquestrador anteriores à v8.2, a senha mestre era mantida no padrão inseguro de fábrica (lam).

Como atualizar e corrigir:

Para alinhar a senha mestre com sua senha de administrador LDAP de maneira segura, você pode optar por uma das duas abordagens abaixo no terminal:

Opção 1: Reconfiguração Completa
Esta opção força o script do MitoSystem a reler as variáveis e aplicar todas as configurações do LAM novamente.

sudo conflam

Opção 2: Atualização Silenciosa em Python
Se você preferir não reescrever o perfil inteiro e alterar estritamente a senha mestre direto no arquivo, copie e cole o bloco de código abaixo (lembrando de substituir SUA_SENHA_LDAP pela senha real escolhida na instalação):

sudo python3 << EOF
import json, crypt, secrets, base64
cfg = "/etc/ldap-account-manager/config.cfg"
# Substitua pela senha LDAP da instalacao
ldap_pass = "SUA_SENHA_LDAP"
salt = secrets.token_urlsafe(12)[:16]
h = crypt.crypt(ldap_pass, chr(36)+"6"+chr(36)+salt)
new_hash = "{CRYPT-SHA512}" + h + " " + base64.b64encode(salt.encode()).decode()
with open(cfg) as f: data = json.load(f)
data["password"] = new_hash
with open(cfg, "w") as f: json.dump(data, f, indent=2)
print("Senha mestre atualizada.")
EOF

MitoSystem | Documento interno

Documento gerado para uso interno. Não distribuir externamente.

Rolar para cima