Community
    • Categories
    • Recent
    • Popular
    • Users
    • Search
    • Register
    • Login

    LDAP-Hilfe … ?

    Scheduled Pinned Locked Moved Betrieb
    8 Posts 2 Posters 2.1k Views 1 Watching
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • F Offline
      foobar
      last edited by

      erstmal einen dank an i-doit für die coole software,
      ich habe die free-edition mal ausprobiert um für unsere firma die version
      mit plugins zu kaufen … chef will schon reports 😉

      nur die ldap-anbindung an eine open-ldap tut leider nicht und ohne kann
      ich das nicht einsetzen ... ;(

      folgendes hab ich gemacht:

      unter module -> ldap das setup gemacht, suchfilter (uid=*) geht auch

      unter kontakte -> gruppen -> das gruppen auf ldap_gruppen-mapping gemacht

      unter ldap -> open-ldap die attribut-mappings angepasst
      Username: uid
      Groups:
      Firstname: givenName
      Lastname: sn
      Mail address: mail
      Object class: posixAccount

      hier tritt schon ein problem auf was von http://doc.i-doit.org/wiki/LDAP nicht beantwortet wird:

      in einem openldap gibt es kein group-attribut an einem posixAccount,
      da gibt es nur ein gidNumber für die basysgruppe des users
      der rest steht in einer posixGroup mit member-attribut,
      wo die user-dn drin steht

      dn: cn=idoit_admin,ou=group,dc=abc,dc=de
      cn: idoit_admin
      gidNumber: 1080
      member: uid=test001,ou=people,dc=abc,dc=de
      objectClass: top
      objectClass: posixGroup
      objectClass: groupOfNames

      was trage ich also unter unter ldap -> open-ldap -> Groups:
      ein ???

      in src/constants.inc.php hab ich noch

      define("C__LDAP__DEBUG", true);
      define("C__LDAP__GROUP_IDS", "11,12,13,14,15");

      eingetragen ...

      ein login geht leider nicht, eine gruppenzuordnung also auch nicht
      und wo zum geier loggt das ding hin wenn ich C__LDAP__DEBUG
      auf true setze ???

      danke für die hilfe ...

      1 Reply Last reply Reply Quote 0
      • F Offline
        foobar
        last edited by

        nun bin h schon ein stück weiter …
        und nein, ich tippe sicher das rihtige passwort ein 😉

        kann man noch mehr debug irgendwo anschalten ...

        2009-09-12 22:54:47 ldap: Starting LDAP Module for mandator: idoit_data
        2009-09-12 22:54:47 ldap: Found 1 configured LDAP Servers. Iterating..
        2009-09-12 22:54:47 ldap: 1.
        2009-09-12 22:54:47 ldap: Creating new ldap-library connection to: localhost:389, user: cn=Administrator,dc=abc,dc=de
        2009-09-12 22:54:47 ldap: Connected to localhost
        2009-09-12 22:54:47 ldap: Searching for username: test001
        2009-09-12 22:54:47 ldap: Getting user using filter: (&(uid=*)(uid=test001)) in search-path: ou=people,dc=abc,dc=de
        2009-09-12 22:54:47 ldap: Found DN: uid=test001,ou=people,dc=abc,dc=de. Trying to login with it.
        2009-09-12 22:54:47 ldap: ** Auth failed.
        2009-09-12 22:54:47 ldap: -------------------------------------------------------
        2009-09-12 22:54:47 ldap: *** LDAP Auth failed. (false)

        1 Reply Last reply Reply Quote 0
        • F Offline
          foobar
          last edited by

          Sep 12 23:25:41 ext01 slapd[30932]: conn=138 fd=28 ACCEPT from IP=127.0.0.1:21609 (IP=0.0.0.0:389)
          Sep 12 23:25:41 ext01 slapd[30932]: conn=138 op=0 BIND dn="cn=Administrator,dc=abc,dc=de" method=128
          Sep 12 23:25:41 ext01 slapd[30932]: conn=138 op=0 BIND dn="cn=Administrator,dc=abc,dc=de" mech=SIMPLE ssf=0
          Sep 12 23:25:41 ext01 slapd[30932]: conn=138 op=0 RESULT tag=97 err=0 text=
          Sep 12 23:25:41 ext01 slapd[30932]: conn=138 op=1 SRCH base="ou=people,dc=abc,dc=de" scope=1 deref=0 filter="(&(uid=*)(uid=test001))"
          Sep 12 23:25:41 ext01 slapd[30932]: conn=138 op=1 SRCH attr=posixAccount givenName sn mail uid
          Sep 12 23:25:41 ext01 slapd[30932]: conn=138 op=1 ENTRY dn="uid=test001,ou=people,dc=abc,dc=de"
          Sep 12 23:25:41 ext01 slapd[30932]: conn=138 op=1 SEARCH RESULT tag=101 err=0 nentries=1 text=
          Sep 12 23:25:41 ext01 slapd[30932]: conn=138 op=2 SRCH base="ou=people,dc=abc,dc=de" scope=2 deref=0 filter="(cn=uid=test001,ou=people,dc=abc,dc=de)"

          der filter ist doch falsch, wo kommt der her ???
          so wär es richtig

          uid=test001,ou=people,dc=abc,dc=de

          1 Reply Last reply Reply Quote 0
          • dsD Offline
            ds
            last edited by

            Welche i-doit Version hast du im Einsatz ?

            1 Reply Last reply Reply Quote 0
            • F Offline
              foobar
              last edited by

              noch keine, aber den test fahre ich mit 0.9.8-1,
              mein chef will ldap-anbindung und das report-plugin …

              1 Reply Last reply Reply Quote 0
              • F Offline
                foobar
                last edited by

                ich würde dir gern antworten, aber geht nettttt 😉

                was not delivered to:

                webmaster@i-doit.de

                because:

                Recipient user name webmaster (webmaster@i-doit.de) not unique.  Several matches found in Domino Directory.

                1 Reply Last reply Reply Quote 0
                • F Offline
                  foobar
                  last edited by

                  hi …

                  hat sich an der ldap-front schon was getan ???

                  1 Reply Last reply Reply Quote 0
                  • dsD Offline
                    ds
                    last edited by

                    Wir können das hier leider nicht reproduzieren 😞

                    1 Reply Last reply Reply Quote 0

                    Hello! It looks like you're interested in this conversation, but you don't have an account yet.

                    Getting fed up of having to scroll through the same posts each visit? When you register for an account, you'll always come back to exactly where you were before, and choose to be notified of new replies (either via email, or push notification). You'll also be able to save bookmarks and upvote posts to show your appreciation to other community members.

                    With your input, this post could be even better 💗

                    Register Login
                    • First post
                      Last post