You are not logged in.

Announcement

 Téléchargez la dernière version stable de GLPI      -     Et vous, que pouvez vous faire pour le projet GLPI ? :  Contribuer
 Download last stable version of GLPI                      -     What can you do for GLPI ? :  Contribute

#1 2008-11-17 19:05:42

C_Julien
Member
Registered: 2008-11-17
Posts: 14

Syncronisation GLPI & AD Bizarre

Bonjour a tous, je viens vers vous pour m'aider à résoudre mon problème. Je n'ai pas trouvé la réponce sur ce forum ni sur internet.

J'ai un GLPI 0.71.2 avec un OCS et tout ce qui va bien.

J'arrive à utiliser l'authentification par mon AD sous 2003 serveur, l'ensemble des utilisateurs ont étés importé. Je souhaite maintenant importer mes groupes de l'AD, qui eux sont dans une OU différente de celle des utilisateurs du domaine. Petites explications sur la straucture de mon AD :

Monentreprise.maisonmere.grp
      OU = Divers
      OU = Dijon
            OU = Computers
            OU = Users
            OU = Groups
      OU = Divers

Dans La partie authentification j'ai rapatrié les utilisateurs avec la configuration suivante :

nom : DC4Users
server : 172.18.19.101
Basedn : OU=Users,OU=Dijon,DC=Monentreprise,DC=maisonmere,DC=grp
Rootdn : CN=toto,OU=Users,OU=Dijon,DC=Monentreprise,DC=maisonmere,DC=grp
Password : Password de toto
Champ de login : samaccountname
Filtre de connexion : J'avais mis quelque chose mais en touchant a tout je sais plus ce que c'était ^^

Et donc comme mes groupes ne sont pas dans la même OU que mes Users, j'ai créer une deuxième source d'authentification. A savoir que tout mes Users se sont importé sans problème dans GLPI.

nom : DC4Groups
server : 172.18.19.101
Basedn : OU=Groups,OU=Dijon,DC=Monentreprise,DC=maisonmere,DC=grp
Rootdn : CN=toto,OU=Users,OU=Dijon,DC=Monentreprise,DC=maisonmere,DC=grp
Password : Password de toto
Champ de login : samaccountname
Filtre de connexion : --- Je ne sais pas trop quoi mettre ici ---

Type de recherche : utilisateur et groupes
Filtre pour la recherche dans les groupes : Ne sais pas (un peu tester tout ce que j'ai trouvé)
Utiliser le DN pour la recherche : Oui
Attribut utilisateur indiquant ses groupes : memberOf
Attribut des groupes contenant les utilisateurs : laissé vide

Donc avec la config pour récupérer mes groupes, je les aient récupéré, comment je sais pas, ça ne marche plus. De plus me groupes importés sont vides après 3h passé a triturer dans tout les sens les maigres infos que j'ai glané sur le web :'(
Que puis-je tester pour rapatrier mes groupes de l'AD avec les utilisateur qui sont dans ces groupes dans l'AD ?

Par la suite je souhaite aussi rentrer mes PC dans une entité, donc va faloir que je les importe, mais j'ai déja ma petite idée

Un grand merci aux gens qui vont me donner un coup de pouce.

Last edited by C_Julien (2008-11-17 19:09:13)

Offline

#2 2008-11-17 19:08:58

wawa
GLPI-DEV
From: Montpellier / France
Registered: 2006-07-03
Posts: 6,019
Website

Re: Syncronisation GLPI & AD Bizarre

euh...
Basedn : OU=Dijon,DC=Monentreprise,DC=maisonmere,DC=grp c'est pas mieux ?
pas besoin de 2 serveurs !

Offline

#3 2008-11-17 19:14:23

C_Julien
Member
Registered: 2008-11-17
Posts: 14

Re: Syncronisation GLPI & AD Bizarre

Ah merci pour la rapidité de l'information! wawa = super modo big_smile
Donc dans le Basedn je mets just l'OU ou tout se trouve!
Et pour mes Users fantome dans mes groupes ? J'ai essayé tout les filtres que j'ai trouvé sur internet, un seul m'a rapatrié des groupes ! Mais vides :s

Après avoir modifier le basedn : Je vais resynchroniser mes groupes, et la je vois mes groupes et mes utilisateur, je vais dans utilisateur, synchronisation, et quesque je vois ? big_smile mes groupes et mes utilisateur :s

Last edited by C_Julien (2008-11-17 19:20:53)

Offline

#4 2008-11-17 19:21:12

wawa
GLPI-DEV
From: Montpellier / France
Registered: 2006-07-03
Posts: 6,019
Website

Re: Syncronisation GLPI & AD Bizarre

vous avez utilisé le modèle de pré-configuration Active Directory quand vous avez crée votre serveur LDAP dans glpi ?

Offline

#5 2008-11-17 19:23:12

C_Julien
Member
Registered: 2008-11-17
Posts: 14

Re: Syncronisation GLPI & AD Bizarre

Vous allez me prendre pour un aveugle crétin débilos mais je viens de découvrir cette petite option :'(
Je teste cela tout de suite!

EDIT : reconfiguration, et hop découverte et importation de mes PC big_smile
Sinon ben j'attend la fin de l'import pour ce qu'il en est de mes groupes!

Thx wawa big_smile

Last edited by C_Julien (2008-11-17 19:39:02)

Offline

#6 2008-11-17 19:50:49

C_Julien
Member
Registered: 2008-11-17
Posts: 14

Re: Syncronisation GLPI & AD Bizarre

DOnc je reposte mes résultats !

- users importé avec beaucoups plus de paramètres !
- Machines Importée !
- Groupes vides :s, et me trouve l'ensemble des groupes de la forêt AD du groupe dont mon entreprise fait parti !

Offline

#7 2008-11-17 19:53:35

wawa
GLPI-DEV
From: Montpellier / France
Registered: 2006-07-03
Posts: 6,019
Website

Re: Syncronisation GLPI & AD Bizarre

groupes vides, c'est à dire ?
vous avez importé un groupe et il vous trouve pas les users dedans ?
si c'est ça c'est normal, il faut reforcer la synchro LDAP des users

Offline

#8 2008-11-18 09:39:02

C_Julien
Member
Registered: 2008-11-17
Posts: 14

Re: Syncronisation GLPI & AD Bizarre

wawa wrote:

groupes vides, c'est à dire ?
vous avez importé un groupe et il vous trouve pas les users dedans ?
si c'est ça c'est normal, il faut reforcer la synchro LDAP des users

J'ai donc pu voir ou j'en était.

J'ai resynchroniser mes utilisateurs, il m'a trouvé les PC avec aussi, normal ^^ et c'est nikel
Si je vais faire un tour dans mes groupes, laison LDAP, il me les trouvent tous, même plus qu'il en faut (je sais pas ou il va les chercher^^)
Je les synchronise, etc ... Je retourne dans groupe, je clic sur un des 50 groupes qu'il m'a importer et groupes vides big_smile

                          ---Appartenance à des groupes ---

Type de recherche : Dans les utilisateurs
Filtre pour la recherche dans les groupes  : (objectClass=user)
Attribut utilisateur indiquant ses groupes : memberof
Attribut des groupes contenant les utilisateurs  : vide ^^
Utiliser le DN pour la recherche : Oui 

Que Dieu de GLPI me viennent en aide ^^

Offline

#9 2008-11-18 10:35:58

wawa
GLPI-DEV
From: Montpellier / France
Registered: 2006-07-03
Posts: 6,019
Website

Re: Syncronisation GLPI & AD Bizarre

C_Julien wrote:

J'ai resynchroniser mes utilisateurs, il m'a trouvé les PC avec aussi, normal ^^ et c'est nikel

oui j'ai modifié pour la 0.71.3 le filtre AD, il est trop permissif, prenez celui qui se trouve dans la page LDAP du wiki.

C_Julien wrote:

Si je vais faire un tour dans mes groupes, laison LDAP, il me les trouvent tous, même plus qu'il en faut (je sais pas ou il va les chercher^^)

il prend tous vos groupes de sécurité aussi

C_Julien wrote:

Je les synchronise, etc ... Je retourne dans groupe, je clic sur un des 50 groupes qu'il m'a importer et groupes vides big_smile

bon on va commencer par le début,
quelles sont les infos qui sont disponibles dans la fiche d'un de vos groupes ? les infos ldap je parle, est ce que ça correspond bien à ce que vous trouvez via ldapbrowser ?

Offline

#10 2008-11-18 11:29:07

C_Julien
Member
Registered: 2008-11-17
Posts: 14

Re: Syncronisation GLPI & AD Bizarre

Apres une resynchro avec le filtre du Wiki, des mes User et de mes groupes dans mes groupes j'ai

Quand je clic sur un groupe j'ai :

Nom: list.dijon.it.all
Superviseur:    [ Nobody ]
   ----Dans les utilisateurs ---- 
Attribut utilisateur indiquant ses groupes : memberof
Valeur LDAP: CN=list.dijon.it.all,OU=Groups,OU=dijon,DC=monentreprise,DC=maisonmere,DC=grp
    ----Dans les groupes ----
DN du groupe: case est vide

A savoir que les groupes dans l'AD sont des groupes Universel de sécurité. Les gens sont mis dans ces groupes dans l'onglet menbre ^^ normal quoi !

Last edited by C_Julien (2008-11-18 11:29:59)

Offline

#11 2008-11-18 11:34:29

wawa
GLPI-DEV
From: Montpellier / France
Registered: 2006-07-03
Posts: 6,019
Website

Re: Syncronisation GLPI & AD Bizarre

ça a l'air correct
en forçant la synchro des users, ils n'apparaissent pas dans celui-ci ?

Offline

#12 2008-11-18 12:33:28

C_Julien
Member
Registered: 2008-11-17
Posts: 14

Re: Syncronisation GLPI & AD Bizarre

Nan ... sans succès. Moi aussi mes paramètres me paraissent bon, ou dumoin avec tout ce que j'ai essayé j'aurai bien du tomber sur la bonne config.

par contre quand j'ai importer des nouveux groupes avec comme filtres :

Filtre pour la recherche dans les groupes : (objectClass=user)
Filtre de recherche des utilisateurs : (&(objectClass=user)(objectCategory=person)(!(userAccountControl:1.2.840.113556.1.4.803:=2)))

il m'a trouvé tout de tout sauf ce qui faut big_smile
Donc mes Users, mes PC, et mes groupes VIDES big_smile et tout cela dans l'onglet groupes !

Dieu de GLPI, si t'existe je t'en prie epargne mes nerfs ^^

Offline

#13 2008-11-18 12:52:14

tsmr
GLPI-DEV
From: Rennes
Registered: 2005-08-26
Posts: 11,632
Website

Re: Syncronisation GLPI & AD Bizarre

Sur mon glpi couplé a mon AD :

Filtre de connexion : (&(objectCategory=User)(!(userAccountControl:1.2.840.113556.1.4.803:=2)))
Type de recherche : Users & groupes
Attribut utilisateur indiquant ses groupes : memberof
Filtre pour la recherche dans les groupes : (objectCategory=Group)
Attribut des groupes contenant les utilisateurs: member
Utiliser le DN pour la recherche : Oui

Et l'import des groupes fonctionne correctement


Xavier Caillaud
Blog GLPI Infotel

Offline

#14 2008-11-18 13:20:53

phil93
Member
Registered: 2005-01-24
Posts: 149

Re: Syncronisation GLPI & AD Bizarre

tu importes tes PC depuis l'AD ? comment tu fais ça ,


DRASS ile de france-450 postes, 10 serveurs

GLPI 0.71.2 sur Linux redhat RHEL4 php 5.05 mysql 5  avec OCS-NG sur XAMPP

Offline

#15 2008-11-18 19:11:12

C_Julien
Member
Registered: 2008-11-17
Posts: 14

Re: Syncronisation GLPI & AD Bizarre

Ben je fais comme cité en haut dans mon premier poste. J'ai la structure ci-dessous avec les infos rentrée comme ci-dessus sauf le filtre, j'ai pris celui du wiki.

Dans tout les cas j'ai les groupes, defois des PCs avec, et même des utilisateurs ..! Mais jamais d'utilisateur dans des groupes ......

Offline

#16 2008-11-18 19:35:39

tsmr
GLPI-DEV
From: Rennes
Registered: 2005-08-26
Posts: 11,632
Website

Re: Syncronisation GLPI & AD Bizarre

Normal, il faut que tu resynchronise tes users apres l'import de tes groupes


Xavier Caillaud
Blog GLPI Infotel

Offline

Board footer

Powered by FluxBB