You are not logged in.
Pages: 1
Topic closed
Bonjour,
J’ai un problème d'authentification depuis que j'ai fais la mise à jour vers GLPI 0.70 depuis GLPI 0.68.3.
Je ne peux plus me connecter à glpi avec les utilisateurs utilisant l'authentification LDAP, mais mes utilisateurs qui n'utilisent pas l'authentification LDAP fonctionne correctement (glpi, admin)
Le message d'erreur est: Utilisateur non trouvé ou plusieurs utilisateurs identiques trouvés.
J'ai vérifié les mdp ainsi que la liaison GLPI-LDAP tout fonctionne correctement.
Je ne vois pas d'ou vient le problème.
Merci D'avance à ceux qui ont des idées.
Last edited by glpigreg (2007-12-28 09:49:03)
GLPI : v0.80 - OCSNG Server: 1.02.1
OS Server : CentOS 5 et Debian Squeeze - PHP 5
Data: MySQL - Serveur Web : Apache2
L'ensemble virtualisé sous ESXi4.1
Offline
mets ta config glpi ad ici
Xavier Caillaud
Blog GLPI Infotel
Offline
Bonjour,
je me suis aperçu que j'avais le meme probleme???
alors que sa fonctionnait tres bien avec la 0.68
et le test avec ldap aussi fonctionne
Last edited by nefertiti (2007-12-28 10:59:42)
OS: windows 10 GLPI : 9.2.3
AD : serveur 2008
Offline
même réponse
Xavier Caillaud
Blog GLPI Infotel
Offline
et comment je te met ma config?
je peux mettre une image?
OS: windows 10 GLPI : 9.2.3
AD : serveur 2008
Offline
comme tu veux (ou tu recopie)
Xavier Caillaud
Blog GLPI Infotel
Offline
baseden: DC=coubert,DC=ugecamif,DC=fr
port:389
rootdn:CN=glpi,CN=Users,DC=coubert,DC=ugecamif,DC=fr
champslogin:samaccountname
utiliser TLS:non
LIAISON GLPI/LDAP
nom de famille:sn
prenom:givenname
email:mail
Voila c'est sa que tu veux?
OS: windows 10 GLPI : 9.2.3
AD : serveur 2008
Offline
Si je vais dans utilisateur et que je fait rajouter un user par ldap,
je voie la liste de toute mon AD avec tous les groupes.
+ tous les PC
bizzare
meme des utilisateurs qui existent dans glpi, il me dit acces refuser
Last edited by nefertiti (2007-12-28 11:18:54)
OS: windows 10 GLPI : 9.2.3
AD : serveur 2008
Offline
donc ta config est bonne.
Par contre si tu n'arrives pas à te loguer c'est qu'il y a un souci au niveau du profil associé ou des règles..
Xavier Caillaud
Blog GLPI Infotel
Offline
Je pense que j'ai trouvé pour ceux qui sont deja dans glpi et les nouveaux
si je me connecte avec un nouveau qui n'est pas dans glpi, il me refuse la connexion.
par contre si je vais ensuite voir la liste des users, il m'a bien rajouter la personne mais il ne lui à pas affecté d'entité (post-only) c'est pour sa qu'il ne peut pas se connecter.
si je lui rajoute sa fonctionnera
OS: windows 10 GLPI : 9.2.3
AD : serveur 2008
Offline
oui donc il faut que tu crée des Règles d'affectation d'entité et de droits
Xavier Caillaud
Blog GLPI Infotel
Offline
Oki
mais je ne comprend pas ce que je doit mettre dans les champs
nom
description et type matching
OS: windows 10 GLPI : 9.2.3
AD : serveur 2008
Offline
testes tu verra bien
Xavier Caillaud
Blog GLPI Infotel
Offline
c'est bon j'ai reussi
sa fonctionne
j'ai creer une regle post-only
Type de matching: ET
Gestion des critères LDAP/
LDAP est (adresseip)
ACTIONS:
entité---------assigner-------entité racine
il faut faire ajouter a chaque ligne
Supeerrrrr
OS: windows 10 GLPI : 9.2.3
AD : serveur 2008
Offline
voila ma config Ldap:
Nom: ldap://nom du serveur.domain.corp
Serveur: ldap://ip du serveur
LDAP Port (default=389): 389
Basedn: DC=nom,DC=corp
rootdn (pour les connexions non anonymes): sauve
Pass (pour les connexions non anonymes): xxxx
Filtre de connexion: rien
Champ de login: uid
Utiliser TLS Non Oui: non
Fuseau horaire: GMTGMT +1 heure(s)
_Appartenance à des groupes_
Type de recherche: Utilisateurs & groupes
Attribut des groupes contenant les utilisateurs: rien
Attribut utilisateur indiquant ses groupes: rien
Filtre pour la recherche dans les groupes: rien
Utiliser le DN pour la recherche Non Oui: oui
_Liaisons GLPI/LDAP_
Nom de famille: samaccountname
Prénom: name
Commentaires: rien
E-Mail: mail
Téléphone: telephonenumber
Téléphone 2: rien
Portable: rien
J'ai fais pal mal de recherches ça marche tjrs pas :-(
bizare bizar
GLPI : v0.80 - OCSNG Server: 1.02.1
OS Server : CentOS 5 et Debian Squeeze - PHP 5
Data: MySQL - Serveur Web : Apache2
L'ensemble virtualisé sous ESXi4.1
Offline
déjà :
rootdn = chemin complet type CN=glpi,CN=Users,DC=mondomaine,DC=fr
Champ de login: uid -> samaccountname
Nom de famille: sn
Prénom: givenname
Xavier Caillaud
Blog GLPI Infotel
Offline
Oui en effet mes champs sont differents, le problème c'est que sur la version 0.68 ça fonctionné, j'ai rien changé lors de ma mise à jour.
J'ai modifié les champs et c'est reparti par contre, rootdn= sauve sinon ça ne fonctionne pas.
De plus j'ai aussi le meme problème que nefertiti d'accès refusé, peut t'on automatiser une régle comme sur la version 0.68 ?.
GLPI : v0.80 - OCSNG Server: 1.02.1
OS Server : CentOS 5 et Debian Squeeze - PHP 5
Data: MySQL - Serveur Web : Apache2
L'ensemble virtualisé sous ESXi4.1
Offline
C'est bon tt fonctionne;
par contre pour la règle automatique c'est :
ACTIONS:
Profils > Assigner > post-only
Comme ça c'est comme dans la version 0.68 un utilisateur qui se connecte à glpi est directement reconnu en tant que post-only.
Merci et bonne journée à tous
GLPI : v0.80 - OCSNG Server: 1.02.1
OS Server : CentOS 5 et Debian Squeeze - PHP 5
Data: MySQL - Serveur Web : Apache2
L'ensemble virtualisé sous ESXi4.1
Offline
normalement non.
Les regles d'affectations des droits cherches des couples : entité / profil
Il y a 3 solutions :
1 - une regle qui fait : assigner entité XX + assigner profil YYY
2 - une regle qui fait : assigner entité XXX + une autre regle qui fait assigner profile YYY
dans ce cas tous les couples de regles "simples" entité / profils vont générer un droit effectif
3 - si on arrive avec une regle simple assigner entité XXX sans autre regle simple assigner profile YYY alors on utilise le droit par défaut pour créer le couple comme en 2.
MoYo - Julien Dombre - Association INDEPNET
Contribute to GLPI : Support Contribute References Freshmeat
Offline
Pages: 1
Topic closed