You are not logged in.

Announcement

 Téléchargez la dernière version stable de GLPI      -     Et vous, que pouvez vous faire pour le projet GLPI ? :  Contribuer
 Download last stable version of GLPI                      -     What can you do for GLPI ? :  Contribute

#1 2011-03-28 11:15:24

Nothing
Member
Registered: 2006-11-17
Posts: 24

Authentification LDAP

Bonjour,

Dans mon établissement scolaire, GLPI fonctionnait parfaitement, lors de l'authentification LDAP il y a de ça quelques jours.

Depuis... plouf : l'authentification échoue, tout comme le test dans la page de configuration de GLPI.

J'aimerai simplement savoir, afin de m'aider dans mes recherches, où je pourrais trouver un "log" des tentatives de connexions par LDAP ?

GLPI est sur un ubuntu, apache2, et tout ce qui va avec, vu que ça marchait très bien il y a quelques jours smile

Merci beaucoup,

Offline

#2 2011-03-28 11:57:15

yllen
GLPI-DEV
From: Sillery (51)
Registered: 2008-01-14
Posts: 15,278

Re: Authentification LDAP

Version de GLPI ?


CentOS 6.5 - CentOS 7.x
PHP 5.6 - PHP 7.x - MySQL 5.6  - MariaDB 10.2 + APC + oOPcache
GLPI from 0.72 to dev version
Certifiée ITIL (ITV2F, ITILF, ITILOSA)

Offline

#3 2011-03-28 14:20:32

Nothing
Member
Registered: 2006-11-17
Posts: 24

Re: Authentification LDAP

GLPI 0.72.1.

Mais ça devrais avoir que peu d'incidence : ça ne marche plus alors que ça marchais il y a une poignée de jours.

Peut être un firewall mis en place par un collègue, mais il me faut des éléments pour l'incriminer.

Alors, il y a des logs quelque part ?

PS : non, on ne procédera pas à une mise à jour sur cet environnement en production.

Offline

#4 2011-03-29 09:30:17

wawa
GLPI-DEV
From: Montpellier / France
Registered: 2006-07-03
Posts: 6,019
Website

Re: Authentification LDAP

si ça marchait et que ça ne marche plus, sans qu'on touche à glpi, c'est que le soucis est ailleurs wink

es-ce que, par hasard, qq'un n'aurait pas modifié le compte de connexion à l'annuaire ?

Offline

#5 2011-03-30 14:02:55

Nothing
Member
Registered: 2006-11-17
Posts: 24

Re: Authentification LDAP

Hééé non m'sieur !

J'ai même essayé avec un autre compte.

Alors, quelle est la procédure pour debugguer quand ça ne marche pas ?
Un emplacement où ça crache un log ?

Que je sache déjà si c'est l'ip qu'il ne voit pas à cause d'un firewall, le port qui est fermé, ou tout autre problème ... ?

On me conseillerai quoi ? Tout de même pas du Wireshark non ?!

Offline

#6 2011-03-30 14:10:15

yllen
GLPI-DEV
From: Sillery (51)
Registered: 2008-01-14
Posts: 15,278

Re: Authentification LDAP

Déjà regarder les logs d'apache


CentOS 6.5 - CentOS 7.x
PHP 5.6 - PHP 7.x - MySQL 5.6  - MariaDB 10.2 + APC + oOPcache
GLPI from 0.72 to dev version
Certifiée ITIL (ITV2F, ITILF, ITILOSA)

Offline

#7 2011-03-30 15:27:31

Nothing
Member
Registered: 2006-11-17
Posts: 24

Re: Authentification LDAP

Alors dans access.log, y'a bien des appels vers /support/front/auth.ldap.php (code 200 = OK).

Rien du tout dans error.log.

Il s'avère que c'est le premiers log que j'ai déjà vérifié... pas d'autres idées ?


Il n'y a pas de mode "verbose" dans GLPI, pour connaitre les étapes de son authentification LDAP ?

Offline

#8 2011-03-31 11:07:21

Nothing
Member
Registered: 2006-11-17
Posts: 24

Re: Authentification LDAP

Personne n'a une idée ?

Quand ça marche pas, on sait juste que ça marche pas, et on arrête là ?  lol

Offline

#9 2011-04-04 11:18:32

Nothing
Member
Registered: 2006-11-17
Posts: 24

Re: Authentification LDAP

Allo allo ?

Je suis conscient que le forum GLPI est basé sur le volontariat (et merci d'être là d'ailleurs !). Mais j'aurai franchement besoin d'une idée ou d'un coup de main ...

Merci,

Offline

#10 2011-04-04 12:57:50

yllen
GLPI-DEV
From: Sillery (51)
Registered: 2008-01-14
Posts: 15,278

Re: Authentification LDAP

Vous pouvez passer glpi en mode Debug (dans vos préférences) et regardez dans ses logs (/files/_logs)
Mais GLPI ne vous listera jamais qu'un de vos collègue à mis en place un firewall, c'est juste les logs concernant son propre fonctionnement.

Vérifiez quand même vos $host, $port, $login et $password


CentOS 6.5 - CentOS 7.x
PHP 5.6 - PHP 7.x - MySQL 5.6  - MariaDB 10.2 + APC + oOPcache
GLPI from 0.72 to dev version
Certifiée ITIL (ITV2F, ITILF, ITILOSA)

Offline

#11 2011-04-11 13:22:26

Nothing
Member
Registered: 2006-11-17
Posts: 24

Re: Authentification LDAP

Merci beaucoup, ça avance ! smile

En activant le mode debug, quand je teste la connexion LDAP, j'ai ceci qui s'affiche très rapidement (rechargement de la page) :

PHP ERROR: ldpa_bind() [function.ldap-bind]: Unable to bind to server: Invalid credentials in /var/www/support/inc/auth.function.php at line 924

Ceci peut provenir d'un mauvais login/pass je pense (à cause de la partie "Invalid credentials").

Mais est-ce que ceci peut aussi provenir de la spécification d'une mauvaise OU, ou encore d'un port de serveur fermé ?
Éclairez moi svp !


Vérifiez quand même vos $host, $port, $login et $password

Les serveurs et la conf n'ont pas changé d'un jour à l'autre ... De plus ça a déjà été effectué avant de poster ici smile

Cependant, pour tester avec un autre USER d'une autre OU, et vu que j'ai un peu de mal à m'y retrouver dans les "DN / CN / OU", vous pouvez me conseiller une méthode ?
Actuellement, j'utilise "CN=admin,OU=ADMIN2,DC=mondomaine,DC=fr" ... mais pfiou ! C'est une conf' qui date...

Troisième question : il n'existe pas un "ldap.php"(même d'un autre programme que GLPI!) qui permettrai de tester la connexion au serveur LDAP, et qui retournerai précisément la source de l'erreur ?

Mais vos lumières sur la cause probable de l'erreur ci-dessus sont les bienvenues.

Offline

#12 2011-04-11 15:12:25

wawa
GLPI-DEV
From: Montpellier / France
Registered: 2006-07-03
Posts: 6,019
Website

Re: Authentification LDAP

invalid credentials = login ou password incorrect smile

Offline

#13 2011-04-13 12:33:46

Nothing
Member
Registered: 2006-11-17
Posts: 24

Re: Authentification LDAP

Effectivement, une OU a été renommée !

Mea Culpa smile

Pour les gens qui cherchet les bonnes entrées à mettre dans GLPI, il suffit de taper :
dsquery user -name <nomDeLuser>

et de recopier la réponse dans GLPI !

Merci,

Offline

Board footer

Powered by FluxBB