You are not logged in.
Pages: 1
Topic closed
Bonsoir,
Je tourne en rond et ne trouve pas mon problème.
J'ai pu importer les groupes et sous-groupes de l'AD dans GLPI.
Lorsque je veux importer les utilisateurs, il n'en trouve pas.
Lorsque je retourne dans l'import de groupes, tous les utilisateurs apparaissent alors...
J'utilise GLPI 0.72.2 et maintenant GLPI 0.72.3, AD sur Windows 2003 server SP2.
J'ai utilisé la préconfiguration AD, tenté plusieurs modifications de filtres, rien n'y fait.
L'ensemble des utilisateurs de l'AD sont répartis dans les groupes et sous-groupes de mon ou IGE.
Si je modifie la basedn, en avançant dans les groupes, sous-groupes, je retrouve les utilisateurs correspondants mais listés dans l'import de groupes et non l'import d'utilisateurs...
-> Configuration :
serveur : adresse IP
LDAP port : 389
Basedn : ou=IGE,dc=dom,dc=ige
rootdn : admin@dom.ige
pass : (mot de passe de l'admin)
champ de l'indentifiant : userprincipalename
filtre de connexion : préconfiguration soit (&(objectClass=user)(objectCategory=person)(!(userAccountControl:1.2.840.113556.1.4.803:=2)))
TLS : non
traitement des alias : jamais diférenciés
-> Apparteance à des groupes :
type recherche : utilisateurs et groupes
attribut utilisatur indiquant ses groupe : memberOf
filtre recherche dans les groupes : (préconfiguration)
attribut des groupes contenant les utilisateurs : member
Utiliser le DN : oui
-> Liaisons GLPI/LDAP
nom : sn
prénom : givenname
Merci d'avance et merci pour tout ce travail accompli, super produit.
GLPI : 0.7.3
MySQL 5.1
LDAP Active Directory (Windows Server 2003)
IIS 6 (Windows Server 2003 différent du LDAP)
Offline
bonsoir,
le rootdn est incorrect : il doit être du style cn=admin,....,dc=dom,dc=ige (à complèter)
pour l'AD vous pouvez laisser le type de recherche à "utlisateurs"
Offline
Bonjour,
Déjà une réponse ! Merci.
Je fais les modifs que tu me proposes ce matin et te tiens au courant.
Malgré ça, j'avais commencé avec un rootdn de ce type (cn=admin,ou=IGE,dc=dom,dc=egi) en utilisant samaccountname mais le test de connexion échouait.
Dans un premier temps, les groupes n'étaient pas trouvés non plus. Pour trouver les groupes, j'ai du ajouter member comme attribut des groupes contenant les utilisateurs. Maintenant, avec ou sans cet attribut, je n'ai pas d'utilisateur à importer (dans l'écran des utilisateurs) mais j'ai bien les 109 utilisateurs dans les groupes à importer...
Pour le filtre, je veux bien le limiter aux utilisateurs mais comme on dit, qui peut le plus peut le moins...
J'arrive à naviguer dans l'AD avec LDAP Browser avec les même paramètres pré-cités.
GLPI : 0.7.3
MySQL 5.1
LDAP Active Directory (Windows Server 2003)
IIS 6 (Windows Server 2003 différent du LDAP)
Offline
C'est tout bon !
Erreur de ma part qui n'incombe pas à l'application.
Faute de frappe :
Champ de l'indentifiant : userprincipalename sauf que qu'il n'y a pas de 'e' à principal...
Voici donc la bonne orthographe :
Champ de l'indentifiant : userprincipalname
Et là, comme par magie, tout fonctionne.
Malgré tout, il est tout de même étrange que j'ai pu importer les groupes avec cette faute de frappe.
Désolé pour le dérangement, un grand merci à tous ceux qui travaillent sur ce super programme.
GLPI : 0.7.3
MySQL 5.1
LDAP Active Directory (Windows Server 2003)
IIS 6 (Windows Server 2003 différent du LDAP)
Offline
ok je ferme dans ce cas
Offline
Pages: 1
Topic closed