LDAP "userPassword" auslesen

Ich würde gerne einen Dienst implementieren, bei dem ich das Passwort, oder eine gehashte version davon direkt auslese und dort lokal zwischenspeichere. Der dienst soll also auch verfügbar sein, wenn Univention UCS nicht läuft.
Die Synchronisation mache ich nur einseitig (UCS administriert die user-pws), das Passwort soll also nur ausgelesen (und nicht gesetzt) werden.

Wenn ich mit LDAP-admin meine userobjekte ansehe fehlt mir der wert “userPassword” oder “password”.

Nun die Frage… geht das überhaupt?, wenn ja was wäre der Attributename?

Wie ich sehe lag das daran, dass der user nicht genügend Berechtigungen hat…
Kann mir jemand sagen was für eine Verschlüsselung verwendet wird?

Mastodon