Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

Authentification AD #37

Open
Shawinkle opened this issue Apr 15, 2013 · 5 comments
Open

Authentification AD #37

Shawinkle opened this issue Apr 15, 2013 · 5 comments

Comments

@Shawinkle
Copy link

Hello.

Plutôt que de m'incruster dans un thread existant, j'en crée donc un.

J'ai suivi le howto pour l'installation, mais un problème subsiste. Je n'arrive pas à me connecter à l'AD pour faire mon authentification LDAP. Pourtant, tous les champs sont remplis, et j'ai même ajouté les recommandations avec un username et un password pour faire lesdites requêtes. Mais rien ne fonctionne. J'ai ces erreurs :

  • Navigateur : Une problème s'est déclaré et l'exécution n'a pas pu arriver à son terme, essayez de rafraîchir la page puis de retenter la manipulation.
  • log Apache : [error] [client 10.0.0.123] Impossible d'effectuer la recherche dans l'annuaire ldap, referer: http://rdvz.blabla.internal/

Mais je m'interroge sur un point. Les différents fichiers de configuration applicatifs (/var/www/rdvz/cache/frontend/prod/config) n'ont pas de champ incluant les login & password pré-enregistrés ('dn' & 'password' décrits dans le fichier INSTALL).

Là... j'en perds quelque peu mon latin...

@reseau
Copy link

reseau commented May 14, 2013

Bonjour,
Je rencontre les mêmes soucis que toi. As tu touvé une solution stp ?

@reseau
Copy link

reseau commented May 16, 2013

Bonjour,
Ouf...
Après de nombreuses recherches et l'aide de TCPDUMP, j'ai enfin pu résoudre mon problème qui était lié à l'authentification, en raison d'une mauvaise syntaxe.
Encore merci pour ce logiciel.
Je vous donne un exemple de fichier app.yml
all:
ldap_server:
host: nom_du_serveur_ldap
port: 389
basedn: OU=toto,DC=tata,DC=com
options: {: 3}
dn: CN=test,OU=tutu,OU=toto,DC=tata,DC=com
password: "rdvz"

profile_var_translation:
uid: sAMAccountName
name: sn
surname: givenname
mail: mail

profile_builder_class: uapvProfileBuilderLdap
authentication_type: ldap
user_id: rdvz_user_id

url: rdvz.tata.com
org_name: "TATA"
mail_sender: "[email protected]"

hash_nb_chars: 7

.array:
languages:
fr: fr_FR
en: en_US

Après chaque modification, ne pas oublier d'éxécuter la commande symphony cc

@Shawinkle
Copy link
Author

Yop.

J'avais laissé de côté ce projet pendant quelques temps. Maintenant, je m'y recolle, et je reprends l'installation sur une nouvelle VM. Je regarderais ta conf pour m'en inspirer. :)

@reseau
Copy link

reseau commented May 27, 2013

OK.
Sois extrêmement vigilant au niveau des double quottes !
Bon courage.

@Shawinkle
Copy link
Author

Bon, j'ai tout respecté à la lettre, mais y'a une coquille quelque part. Pourtant, la machine peut faire des requêtes en ligne de commande sur l'AD via "ldapsearch".

Je ne cesse d'avoir des :

Ou des :

Je l'aurais un jour... je l'aurais...

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
None yet
Projects
None yet
Development

No branches or pull requests

2 participants