<html><body><div style="color:#000; background-color:#fff; font-family:times new roman, new york, times, serif;font-size:12pt">Hi Simo,<br><br> That works perfectly. Thanks a lot.<br><br>--David<br><div><span><br></span></div><div><br></div>  <div style="font-family: times new roman, new york, times, serif; font-size: 12pt;"> <div style="font-family: times new roman, new york, times, serif; font-size: 12pt;"> <div dir="ltr"> <font face="Arial" size="2"> <hr size="1">  <b><span style="font-weight:bold;">From:</span></b> Simo Sorce <simo@redhat.com><br> <b><span style="font-weight: bold;">To:</span></b> David Copperfield <cao2dan@yahoo.com> <br><b><span style="font-weight: bold;">Cc:</span></b> "freeipa-users@redhat.com" <freeipa-users@redhat.com> <br> <b><span style="font-weight: bold;">Sent:</span></b> Friday, December 28, 2012 5:51 AM<br> <b><span style="font-weight: bold;">Subject:</span></b> Re: [Freeipa-users] delegation
 questions: how to reset password for subordinate?<br> </font> </div> <br>
On Wed, 2012-12-26 at 15:57 -0800, David Copperfield wrote:<br>> Hi all,<br>> <br>> <br>>  What are the user attributes that A manager should be granted with<br>> read&write permissions to reset passwords for subordinate employees?<br>> The typical implementation case: managers need to take care of<br>> password reset requests for their subordinate employees.<br>> <br>> <br>>  I select 'userpassword' field the first time but it fails, then<br>> combine it with other a few krb* fields but those don't help neither.<br>> <br>> <br>>  If you have the minimum field combinations to make the 'password<br>> changing' delegation work, please feel free to post your results here.<br>> Presently I just select ALL fields with read&right permissions to make<br>> it work, but that definitely is a over kill and hurts privacy<br>> potentially.<br><br>You need write access to at least
 userPassword and krbPrincipalKey.<br><br>Simo.<br><br>P.S. David, please do not start a new thread by replying to old mails.<br><br>-- <br>Simo Sorce * Red Hat, Inc * New York<br><br><br><br> </div> </div>  </div></body></html>