Projet

Général

Profil

Régression #8387

Authentification LDAP KO suite à la mise à jour en 18.04.3 -> 18.04.7

Ajouté par Anonyme il y a plus de 5 ans. Mis à jour il y a presque 3 ans.

Statut:
R&D - Terminé
Priorité:
1-Majeur
Version cible:
Début:
14/09/2018
Echéance:
Version applicable MC:
Tags Courrier:
18.04.8

Description

Bonjour,

La DSIT de Nancy nous a contacté de login sur l'application suite à la misé à jour effectué la veille de la version 18.04.3 >18.04.7.

Je vous joins ci-dessous le fichier config.xml d'origine (avant sauvegarde) utilisé dans leurs "custom".

Ci-dessous la solution de contournement de la DSIT Nancy :

t.pcap : authentification classique avec le nom d'utilisateur (SamAccountName) saisi dans le formulaire. Cela passait avant, ici on constate que le serveur tente un bindRequest sans préfixer avec le contenu de la balise .
t9.pcap : tentative avec suffixe @gnancy.local saisi dans le formulaire, authentification ok (dans la capture c'est un fail car on a mis un mot de passe bidon mais la partie bindrequest passe avec le bon mot de passe mais l'utilisateur n'est pas reconnu dans Maarch)
t10.pcap : tentative avec le préfixe saisi dans le formulaire, authentification non ok car le \ est supprimé. Attention, la capture a été réalisée après la correction et donc il y a présence du suffixe dns ajouté par la correction. Les autres captures contiennent le mot de passe et ne peuvent donc être transmises par mail ...

<!-- Appel la class_ en fonction du type d'annuaire -->
adLDAP
<!-- Prefixe les group_id de letterbox par -->
LDAP
<!-- nom / ip du serveur ldap -->
gnancy.local
<!-- prefixe les logins si saisi -->
gdnancy
<!-- login admnistrateur du domaine -->
gec.maarch
<!-- mot de passe administrateur annuaire ldap -->
************
<!-- cryptage de la communication ( true or false) -->
false
<!--Nombre de logs avant purge (si purge_log == 0 alors les logs ne sont jamais purges) -->
1
<!-- Import des users qui n'appartiennent a aucun groupe -->
false
<!-- Si LDAP est desactive alors le pass de chaque utilisateur est son login -->
true

Correction :
Ajout des lignes :
<!-- suffixe les logins si saisi -->
@gnancy.local

Les ficher .pcap sont des captures de trames et peuvent être lues avec Wireshark par exemple.

Cordialement,

Thierry BACHAUMONT

Historique

#1 Mis à jour par Emmanuel DILLARD il y a plus de 5 ans

  • Tracker changé de Anomalie à Régression
  • Sujet changé de Problème de login des utilisateurs de NANCY suite à la mise à jour en 18.04.7 à Login LDAP KO suite à la mise à jour en 18.04.3 -> 18.04.7
  • Statut changé de A traiter à R&D - A planifier
  • Priorité changé de 0-Bloquant à 1-Majeur

Nécessité d'ajouts de paramètres dans le config.xml (suffixe)

#2 Mis à jour par Emmanuel DILLARD il y a plus de 5 ans

  • Fichier config.xml supprimé

#3 Mis à jour par Emmanuel DILLARD il y a plus de 5 ans

  • Fichier t10.pcap supprimé

#4 Mis à jour par Emmanuel DILLARD il y a plus de 5 ans

  • Fichier t9.pcap supprimé

#5 Mis à jour par Emmanuel DILLARD il y a plus de 5 ans

  • Fichier t.pcap supprimé

#6 Mis à jour par Emmanuel DILLARD il y a plus de 5 ans

  • Sujet changé de Login LDAP KO suite à la mise à jour en 18.04.3 -> 18.04.7 à Authentification LDAP KO suite à la mise à jour en 18.04.3 -> 18.04.7

#7 Mis à jour par Emmanuel DILLARD il y a plus de 5 ans

  • Projet changé de Backlog à CURRENT SPRINT
  • Statut changé de R&D - A planifier à R&D - En cours
  • Version cible changé de 18.04 à 18.10 (support sécurité)
  • Tags Courrier 18.04.8 ajouté

#9 Mis à jour par Emmanuel DILLARD il y a plus de 5 ans

  • Assigné à mis à Maarch Courrier DEV TEAM

#10 Mis à jour par Emmanuel DILLARD il y a plus de 5 ans

  • Statut changé de R&D - En cours à R&D - Terminé

#11 Mis à jour par Emmanuel DILLARD il y a plus de 5 ans

  • Projet changé de CURRENT SPRINT à Backlog

#12 Mis à jour par Emmanuel DILLARD il y a presque 3 ans

  • Projet changé de Backlog à Backlog Courrier
  • Version cible changé de 18.10 (support sécurité) à 18.10 (Fin de vie)

Formats disponibles : Atom PDF