You are not logged in.
Bonjour,
J4ai fait un test de mise à jour de GLPI de la version (très vieille d'ailleurs) 0.72.3 vers 0.83.4.
Tout est ok sauf que je n'arrive plus à m’authentifier depuis le serveur LDAP:
Identifiant ou mot de passe erroné
Impossible de joindre l'annuaire LDAP
Donc j'ai créer un user en local refait un import de la base et toujours le même message.
Comment puis-je faire?
Merci d'avance,
Crunch
Glpi 10.0.5
Offline
config ?
merci,
tomolimo
GLPI 9.5.5 - PHP 7.4 / ProcessMaker 3.3.0-community - PHP 7.1 / Windows 2016 / IIS / MySQL 5.7
Worldwide: >17k Computers, >17k Users (16 languages, >11 timezones), >610k tickets, >6700 entities, >7600 Groups, >20700 process cases
Raynet is ARaymond (https://www.araymond.com) IT service management
Offline
Bonjour,
Elle est dans ma signature:
GLPI 0.72.3 migration vers 0.83.4
Windows 2003 Apache 2.2.11 / Mysql 5.0 / Php5
Glpi 10.0.5
Offline
non config du ldap dans glpi
Offline
Nom: AD
Serveur: srv-ctrl3
basedn: OU=Societe,DC=dom,DC=tex,DC=com
rootdn: CN=glpi,OU=Hors Mailing List,DC=dom,DC=tex,DC=com
LDAP PORT: 389
champ de l'identifiant: sameaccountname
filtre de connexion: (&(objectClass=user)(objectCategory=person))
Utilisé TLS: non
Traitement des alias LDAp: jamais déréférencés
Type de recherche: dans les groupes
Filtre de recherche dans les groupes:(&(objectClass=user)(objectCategory=person))
Attribut utilisateur indiquant ses groupes: distinguishedName
Utiliser le DN piur la recherche: non
Attribut des groupes contenant les utilisateurs: non
Nom de famille: sn
commentaire: info
téléphone: telephonenumber
Prénom: givenname
e-mail: mail
téléphone: othertelephone
la version 0.72.3 fonctionne avec ces paramètres. Mais dès que je fait la migration, cela ne fonctionne plus.
Crunch
Last edited by crunchattak (2012-08-08 11:02:19)
Glpi 10.0.5
Offline
Bonjour,
Un petit up pour ce problème qui n'est pas réglé. Dès que je fait la maj au 0.83.4 ou 0.83.7, j'ai ce problème.
J'ai même essayé de créer un user dans la table glpi_users mais toujours pas possible de me connecter. Et pareil en créant un user avec le backup restauration. J'ai toujouts utilisateur ou mot de passe invalide.
Crunch
Last edited by crunchattak (2013-01-02 17:25:45)
Glpi 10.0.5
Offline
Bonjour,
Est-ce que le "Test de connexion à l'annuaire LDAP" est réussi avec la version 0.83.7 ?
Prod / Windows 2008 Server R2 64bits / GLPI 0.83.91 / apache2 : 2.4.4 VC11 apachelounge / php5 : 5.5 VC11 x86 TS / MySQL 5.6.12.1 / phpmyadmin 4.0.4.1
Ancienne Prod / Windows 2003 Server / GLPI 0.83.7 / Fusion Inventory 0.83+2.0 / apache2 : 2.2.22 / php5 : 5.3.17 / mysql-server-5
Test Portable / Linux Mint 15 / GLPI 0.83.91 et 0.84.2 /
Offline
Bonjour,
Le problème c'est que je ne peux plus du tout aller dans GLPI. Donc je ne peux rien modifier ou faire des tests.
Crunch
Glpi 10.0.5
Offline
Bonjour,
Même avec le super-user vous ne pouvez plus vous connecter ?
Prod / Windows 2008 Server R2 64bits / GLPI 0.83.91 / apache2 : 2.4.4 VC11 apachelounge / php5 : 5.5 VC11 x86 TS / MySQL 5.6.12.1 / phpmyadmin 4.0.4.1
Ancienne Prod / Windows 2003 Server / GLPI 0.83.7 / Fusion Inventory 0.83+2.0 / apache2 : 2.2.22 / php5 : 5.3.17 / mysql-server-5
Test Portable / Linux Mint 15 / GLPI 0.83.91 et 0.84.2 /
Offline
glpi / Glpi. Non.
Glpi 10.0.5
Offline
Essaie de casser le mot de passe du super-user via mysql
Prod / Windows 2008 Server R2 64bits / GLPI 0.83.91 / apache2 : 2.4.4 VC11 apachelounge / php5 : 5.5 VC11 x86 TS / MySQL 5.6.12.1 / phpmyadmin 4.0.4.1
Ancienne Prod / Windows 2003 Server / GLPI 0.83.7 / Fusion Inventory 0.83+2.0 / apache2 : 2.2.22 / php5 : 5.3.17 / mysql-server-5
Test Portable / Linux Mint 15 / GLPI 0.83.91 et 0.84.2 /
Offline
Déjà fait mais il me dit que le mot de passe n'est pas bon ou vide.
Crunch
Glpi 10.0.5
Offline
Valeur du champ password, auths_id et authtype de l'utilisateur GLPI dans la table glpi_users ?
CentOS 6.5 - CentOS 7.x
PHP 5.6 - PHP 7.x - MySQL 5.6 - MariaDB 10.2 + APC + oOPcache
GLPI from 0.72 to dev version
Certifiée ITIL (ITV2F, ITILF, ITILOSA)
Offline
samaccountname ou sameaccountname?... ça ne change rien pour le test de connexion au LDAP mais pour la recherche d'users oui...
J'ai presque le même problème. J'ai récupéré la configuration de mon anciennes versions de GLPI, 0.80.x:
ldap://ad2k8
389
filtre: (&(&(objectClass=user)(objectCategory=person)(!(userAccountControl:1.2.840.113556.1.4.803:=2))))
base: dc=mondom,dc=com
DN: cn=administrateur,cn=users,dc=mondom,dc=com
samaccountname
avec
sn+mail+givenname pour Utilisarteurs
et avec
'dans les utilisateurs'
filtre:(&(&(objectClass=user)(objectCategory=person)(!(userAccountControl:1.2.840.113556.1.4.803:=2))))
memberof
dn pour la recherche: oui
Donc j'obtiens après validation: Test réussi (Serveur principal : ad2k8), mais impossible d'importer mes users...
Je cherche un filtre qui fonctionne sous 0.83.7. Merci.
Last edited by drvn_usr (2013-01-30 16:36:25)
glpi helpdesk 0.83.91
250 users.
Offline
bonjour,
j'ai le même soucis
j'avais un serveur 2003 que nous avons passé en 2008R2, et depuis impossible de s’authentifier via l'annuaire ldap.
je soupçonne une nouvelle règle de sécurité à contourner sur le 2008...
je suis comme ici, en version GLPI 0.83.7
j'ai un peu cherché sans succès
pour cette migration, j'ai changé donc l'annuaire ldap://ancien_serveur par ldap://nouveau serveur, avec les mêmes paramètres, et le test de connexion est ok. Pourtant...
désolé pour ce magnifique déterrage !
jbaptiste
ps : j'ai appliqué cela : http://support.microsoft.com/kb/326690 et pourtant pas de changement...
-----------------------------------------
glpi-9.3.3
FusionInventory 9.3+1.1
Offline
personne n'a jamais eut de soucis en changeant son serveur ldap ?
de ce fait nous avons essayé de upper de version pour passer a la 0.84, et il s’avère qu'il y ai trop de "bug". il faut que l'on test en désactivation les plug'in (j'en ai qu'un : fusioninventory)
a voir...
-----------------------------------------
glpi-9.3.3
FusionInventory 9.3+1.1
Offline
samaccountname ou sameaccountname?... ça ne change rien pour le test de connexion au LDAP mais pour la recherche d'users oui...
J'ai presque le même problème. J'ai récupéré la configuration de mon anciennes versions de GLPI, 0.80.x:
ldap://ad2k8
389
filtre: (&(&(objectClass=user)(objectCategory=person)(!(userAccountControl:1.2.840.113556.1.4.803:=2))))
base: dc=mondom,dc=com
DN: cn=administrateur,cn=users,dc=mondom,dc=com
samaccountnameavec
sn+mail+givenname pour Utilisarteurset avec
'dans les utilisateurs'
filtre:(&(&(objectClass=user)(objectCategory=person)(!(userAccountControl:1.2.840.113556.1.4.803:=2))))
memberof
dn pour la recherche: ouiDonc j'obtiens après validation: Test réussi (Serveur principal : ad2k8), mais impossible d'importer mes users...
Je cherche un filtre qui fonctionne sous 0.83.7. Merci.
Je suis en 0.83.7 aussi, et mon filtre ressemble plutot à ça :
(&(objectClass=user)(objectCategory=person)(!(userAccountControl:1.2.840.113556.1.4.803:=2)))
La différence est ténue, mais l'import fonctionne nickel
Bruno
GLPI 9.2.1 - FusionInventory 9.1+1.0 / Agent v2.3.10.1 - Serveur W2k8R2 - Apache 2.2.21 - PhP 5.6.32 - MySql 5.7.20
Offline
merci carte sim, mais malgré un copié-collé cela ne fonctionne pas.
j'ai repris ma configuration de mon ancien AD, de toute facon... (a grand coup de copier-coller)
mais du 2003... passé en 2008R2...
les tests ad sont reussi...
j'en ai profité pour mettre a jour glpi en version .84... et... meme chose !
sur l'ad j'ai fait des test en lancant ldp.exe puis l'adresse du serveur avec mon login / mdp et cela fonctionne...
ca doit etre trop gros pour que je ne vois pas !
-----------------------------------------
glpi-9.3.3
FusionInventory 9.3+1.1
Offline
Juste pour être sur que l'on parle de la même chose :
Si tu va dans "Accueil >Configuration >Authentification > Annuaires LDAP" et que tu fait le "Test de connexion à l'annuaire LDAP", est-ce que cela fonctionne ?
Si oui, est ce que tu peux importer des utilisateurs ("Accueil >Administration >Utilisateurs > Annuaires LDAP > Importation de nouveaux utilisateurs") ?
GLPI 9.2.1 - FusionInventory 9.1+1.0 / Agent v2.3.10.1 - Serveur W2k8R2 - Apache 2.2.21 - PhP 5.6.32 - MySql 5.7.20
Offline
hello
oui on parle de la meme chose, j'arrive a avoir le fameux test de connexion reussi avec :
ldap://gdad1.gd.intra ou l'adresse IP
389 ou même en 689 avec ldaps://gdad1.gd.intra
filtre: (&(objectClass=user)(objectCategory=person)(!(userAccountControl:1.2.840.113556.1.4.803:=2))))
ou mon filtre d'avant : (&(objectClass=user)(objectCategory=person)
base: dc=mondom,dc=com
DN: cn=administrateur,cn=users,dc=mondom,dc=com
samaccountname
ou en userprincipalname avec mon_compte@gd.intra
j'ai systématiquement la connexion réussi...
c'est lorsque que je me log a glpi avec mon_compte que je ne peux plus... quand je vais dans "Accueil>Administration>Utilisateurs, je retrouve mon_compte"
Bon j'ai appliqué tes dire jusqu'au bout et... merdoum lol -> oui j'arrive bien a importer des utilisateurs...
Le sujet est donc tout autre désormais, puisque je n'arrive pas a me logger sur glpi...
-----------------------------------------
glpi-9.3.3
FusionInventory 9.3+1.1
Offline
Ok,
dans "Accueil >Configuration >Authentification > Autres", tu devrais avoir :
- Champ de stockage de l'identifiant dans la requête HTTP = REDIRECT_REMOTE_USER
- Supprimer le domaine des identifiants de la forme identifiant@domaine = OUI
- Choix de l'annuaire LDAP : Ton LDAP pécédement configuré
Avec ça, ça devrait fonctionner, sous entendu que ton httpd.conf est bien renseigné.
GLPI 9.2.1 - FusionInventory 9.1+1.0 / Agent v2.3.10.1 - Serveur W2k8R2 - Apache 2.2.21 - PhP 5.6.32 - MySql 5.7.20
Offline
euhh j'ai essayé avant de te lire de faire une manip... tres mauvaise :
je suis allé dans utilisateurs, j'ai sélectionné tout le monde et j'ai fais "forcer l'authentification avec"... mon serveur "gdad1"
puis j'ai forcé la synchro...
depuis, je ne peux plus me logger avec mon user glpi... (étonnant, non ??)
la dans phpmyadmin, je ne trouve pas le user "glpi" pour le mettre en "actif", (en cherchant le user glpi dans mon ldap, il ne l'a pas trouvé et l'a desactivé, j'imagine) et si je viens coucher mon expérience ridicule ici, c'est parce que j'ai un peu chercher avant de ne pas trouver...
si juste on peut me dire comment remettre çà, j'irai tester apres...
(sinon j'ai fait un backup de la base...)
-----------------------------------------
glpi-9.3.3
FusionInventory 9.3+1.1
Offline
Désolé, là je ne sais pas
Ouvre un autre ticket peut être pour ce problème !? et reviens ici après
GLPI 9.2.1 - FusionInventory 9.1+1.0 / Agent v2.3.10.1 - Serveur W2k8R2 - Apache 2.2.21 - PhP 5.6.32 - MySql 5.7.20
Offline
en modifiant le champ "is_active" de 0 à 1 dans la table glpi_user, en mettant le champ auths_id à 0, authtype à 1, et en remettant le password.... si ca peut aider...
je retourne donc a tes dires
-----------------------------------------
glpi-9.3.3
FusionInventory 9.3+1.1
Offline
Ok,
dans "Accueil >Configuration >Authentification > Autres", tu devrais avoir :
- Champ de stockage de l'identifiant dans la requête HTTP = REDIRECT_REMOTE_USER
- Supprimer le domaine des identifiants de la forme identifiant@domaine = OUI
- Choix de l'annuaire LDAP : Ton LDAP pécédement configuréAvec ça, ça devrait fonctionner, sous entendu que ton httpd.conf est bien renseigné.
mille merci c'est çà
j'ai juste eut a réactiver les users...
et j'ai bien retrouvé les affectations, les tickets... donc il a bien repris mes users, comme avant !
-----------------------------------------
glpi-9.3.3
FusionInventory 9.3+1.1
Offline