Projet

Général

Profil

Anomalie #19717

Connexion LDAP suite Migration

Ajouté par Antoine HAGUES il y a environ 2 ans. Mis à jour il y a 11 mois.

Statut:
Clôturé
Priorité:
2-Sérieux
Assigné à:
-
Version cible:
Début:
04/02/2022
Echéance:
Version applicable MC:
Tags Courrier:

Description

Le fichier de connexion LDAP (OpenLDAP) ci-dessous fonctionne en version 19.04, mais lors que l'on met à jour l'application vers la 21.03 et que l'on utilise le nouveau fichier de connexion LDAP ça ne fonctionne plus, le login administrateur semble poser problème, pouvez-vous jeter un coup d’œil et revenir vers moi rapidement ? :

<?xml version="1.0" encoding="utf-8"?>
<root>
    <config>
        <ldap>
            <!-- Appel la class_<type_ldap> en fonction du type d'annuaire -->
            <type_ldap>openLDAP</type_ldap>
            <!-- Prefixe les group_id de letterbox par -->
            <group_prefix_ldap>LDAP</group_prefix_ldap>
            <!-- nom / ip du serveur ldap -->
            <domain>sdis.mq</domain>
            <hostname>srvldap.sdis.mq</hostname>
            <!-- prefixe les logins si saisi -->
            <prefix_login></prefix_login>
            <!-- suffix les logins si saisi -->
            <suffix_login></suffix_login>
            <!-- login admnistrateur du domaine -->
            <login_admin>cn=maarch,ou=dsa,dc=sdis,dc=mq</login_admin>
            <!-- mot de passe administrateur annuaire ldap -->
            <pass>******</pass>
            <!-- cryptage de la communication ( true or false) -->
            <ssl>false</ssl>
            <!--Nombre de logs avant purge (si purge_log == 0 alors les logs ne sont jamais purges)  -->
            <purge_log>1</purge_log>
            <!-- Import des users qui n'appartiennent a aucun groupe -->
            <lost_users>false</lost_users>
            <!-- Si LDAP est desactive alors le pass de chaque utilisateur est son login -->
            <pass_is_login>true</pass_is_login>
            <standardConnect>false</standardConnect>
        </ldap>
    </config>

   <!-- Est utile uniquement pour la synchroniqation des donnees -->
    <config_base>
        <databaseserver>srvpgsql.sdis.mq</databaseserver>
        <databaseserverport>5432</databaseserverport>
        <databasetype>POSTGRESQL</databasetype>
        <databasename>sdis972</databasename>
        <databaseuser>maarch</databaseuser>
        <databasepassword>**************</databasepassword>
    </config_base>
    <mapping>
        <user ext_id="objectguid">
            <user_id>uid</user_id>
            <firstname>givenname</firstname>
            <lastname>sn</lastname>
            <mail>mail</mail>
            <enabled>useraccountcontrol</enabled><!--Depend du type d'annuaire-->
            <user_entity role="">memberof</user_entity>
        </user>
    </mapping>
    <filter>
        <!-- Chemin ou se trouve les utilisateurs de l'application -->
         <dn id="ou=users,dc=sdis,dc=mq" type="users">
            <user>(cn=*)</user>
            <group>(cn=*)</group>
        </dn>
    </filter>
</root>
Capture d’écran de 2022-02-09 16-51-46.png (59,6 ko) Capture d’écran de 2022-02-09 16-51-46.png Nicolas LE BOZEC, 10/02/2022 10:04
Capture d’écran de 2022-02-09 16-55-51.png (282 ko) Capture d’écran de 2022-02-09 16-55-51.png Nicolas LE BOZEC, 10/02/2022 10:07
2.png (396 ko) 2.png Antoine HAGUES, 18/03/2022 15:34
1.png (2,7 Mo) 1.png Antoine HAGUES, 18/03/2022 15:34
Capture d’écran de 2022-04-08 15-46-39.png (87,8 ko) Capture d’écran de 2022-04-08 15-46-39.png Nicolas LE BOZEC, 08/04/2022 16:34
Capture d’écran de 2022-04-08 15-38-09.png (132 ko) Capture d’écran de 2022-04-08 15-38-09.png Nicolas LE BOZEC, 08/04/2022 16:35
10821
10822
11196
11197
11452
11453

Sous-tâches

Anomalie #19973: Connexion LDAP suite Migration (21.03)R&D - TerminéQuentin RIBAC
Anomalie #19974: Connexion LDAP suite Migration (develop)R&D - TerminéInes MKACHER

Historique

#2 Mis à jour par Ines MKACHER il y a environ 2 ans

  • Sujet changé de Problème de connexion LDAP de la version 20.03 vers 21.03 à Connexion LDAP suite Migration
  • Description mis à jour (diff)
  • Echéance mis à 07/02/2022
  • Statut changé de A qualifier à R&D - A étudier

#5 Mis à jour par Ines MKACHER il y a environ 2 ans

  • Echéance 07/02/2022 supprimé
  • Statut changé de R&D - A étudier à R&D - A planifier
  • Priorité changé de 2-Sérieux à 1-Majeur

#9 Mis à jour par Ines MKACHER il y a environ 2 ans

  • Priorité changé de 1-Majeur à 0-Bloquant

#12 Mis à jour par Ines MKACHER il y a environ 2 ans

  • Statut changé de R&D - A planifier à R&D - En cours

#14 Mis à jour par Antoine HAGUES il y a environ 2 ans

11196
11197

Solution de Quentin :

pour corriger pour ton client, il faudra juste éditer le champ baseDN :
DC=sdis,DC=mq
à remplacer par
sdis.mq

Testé avec le client à l'instant, cela ne change rien comme le montre les Screens ci-dessous :

#15 Mis à jour par Nicolas LE BOZEC il y a environ 2 ans

11452
11453

J'ai testé le script -> quand j'utilise l'user maarch cela fonctionne, avec le compte du client ça ne fonctionne pas (voir capture d'écran)


#16 Mis à jour par Ines MKACHER il y a presque 2 ans

  • Statut changé de R&D - En cours à R&D - Terminé

#17 Mis à jour par Emmanuel DILLARD il y a presque 2 ans

  • Statut changé de R&D - Terminé à R&D - A Revoir
  • Assigné à Ines MKACHER supprimé

#18 Mis à jour par Emmanuel DILLARD il y a presque 2 ans

  • Statut changé de R&D - A Revoir à R&D - A étudier

#19 Mis à jour par Emmanuel DILLARD il y a presque 2 ans

  • Statut changé de R&D - A étudier à Complément d'Informations
  • Assigné à mis à Nicolas LE BOZEC

#22 Mis à jour par Nicolas LE BOZEC il y a presque 2 ans

  • Assigné à changé de Nicolas LE BOZEC à Emmanuel DILLARD

#23 Mis à jour par Emmanuel DILLARD il y a presque 2 ans

  • Assigné à changé de Emmanuel DILLARD à Nicolas LE BOZEC

Voir réponse sur demande #19973

#24 Mis à jour par Emmanuel DILLARD il y a plus d'un an

  • Statut changé de Complément d'Informations à Résolu

#25 Mis à jour par Nicolas LE BOZEC il y a environ un an

  • Assigné à Nicolas LE BOZEC supprimé

#26 Mis à jour par Emmanuel DILLARD il y a 11 mois

  • Statut changé de Résolu à Clôturé

Formats disponibles : Atom PDF