You are not logged in.

Announcement

 Téléchargez la dernière version stable de GLPI      -     Et vous, que pouvez vous faire pour le projet GLPI ? :  Contribuer
 Download last stable version of GLPI                      -     What can you do for GLPI ? :  Contribute

#1 2006-10-06 11:52:37

NeoArtPC
Member
Registered: 2006-10-04
Posts: 26

Authentification LDAP - AD

Bonjour,

J'aimerais comprendre un point.
Je me suis servi du tuto pour configurer le couple OCS-GPLI, qui fonctionne bien d'après les deux-trois tests, avec l'authentification LDAP AD.

Je me suis servi de la doc que l'on trouve sur le wiki.

J'ai d'abord créé sur mon server AD ( Win 2k3 ) une OU nommée GLPI_OU, dedans un groupe nommé GLPI_GRP auquel j'ai affecté les différents utilisateurs !
Et dans cette OU, j'ai créé un user nommé GLPI USER (tant quà faire tongue )

J'ai donc configuré GLPI ainsi, sachant que le "serveur" de test OCS-GLPI n'est pas sur le server AD :

Hote LDAP : ldap://server.mondomaine.fr

LDAP Port : 389

Basedn : OU=GLPI_OU,DC=ARTILIN,DC=FR

rootdn : CN=GLPI USER,OU=GLPI_OU,DC=ARTILIN,DC=FR

Pass : ********

Filtre de connexion : (&(objectClass=user)(objectCategory=person))

Champ de login : samaccountname

Appartenance à des groupes

Type de recherche : Dans les utilisateurs

Attribut utilisateur indiquant ses groupes : memberof

realname : sn

firstname : givenname

location : physicaldeliveryofficename

email : mail

phone : telephonenumber

phone2 : homephone

mobile : mobile

Dans HOTE LDAP, ne vaut-il pas mieux que je mette l'adresse ip du server ?
Comment je puis savoir que GLPI a récupéré les informations LDAP de mon server AD ?

Parce que dans USER, sous GLPI, je ne trouve que les users paramétré par défault !

Merci d'avance pour votre aide.


GLPI : 0.68.2
OSC : 1.0-rc3-1
Plateforme en test : GLPI 0.68.2  sur Windows XP Pro SP 2

Offline

#2 2006-10-06 11:58:54

nefertiti
Member
From: Seine et marne
Registered: 2006-08-25
Posts: 138

Re: Authentification LDAP - AD

Bonjour,

sa ne sert a rien de creer une OU glpi

Il suffit juste de creer un compte glpi, dans l'OU USER et que dans celle la sinon sa ne fonction pas

By


OS: windows 10 GLPI : 9.2.3
AD : serveur 2008

Offline

#3 2006-10-06 12:31:05

NeoArtPC
Member
Registered: 2006-10-04
Posts: 26

Re: Authentification LDAP - AD

Je n'ai pas d'OU Users ...
J'ai une CN Users !

C'est pour cela que j'ai créé une OU GLPI_OU dans laquelle j'ai créé un Groupe d'utilisateurs, GLPI_GRP, où j'ai affecté les utilisateurs qui font partie de la CN Users que j'ai sur le server AD.

J'ai pensé que cela revenait au même ! Non ?

Pour la petite histoire, je viens d'être embauché mardi dans un nouvelle structure, et donc je fais avec l'existant. wink


GLPI : 0.68.2
OSC : 1.0-rc3-1
Plateforme en test : GLPI 0.68.2  sur Windows XP Pro SP 2

Offline

#4 2006-10-06 12:46:12

nefertiti
Member
From: Seine et marne
Registered: 2006-08-25
Posts: 138

Re: Authentification LDAP - AD

met ton utilisateur dans le CN alors car le CN users a des droits bien particulier.

ESSAI tu verras :-))))


OS: windows 10 GLPI : 9.2.3
AD : serveur 2008

Offline

#5 2006-10-06 14:06:34

NeoArtPC
Member
Registered: 2006-10-04
Posts: 26

Re: Authentification LDAP - AD

Donc, je modifie ces valeurs dans GLPI :

Basedn : DC=ARTILIN,DC=FR

rootdn : CN=GLPI USER,CN=Users,DC=ARTILIN,DC=FR

ou

Basedn : CN=Users,DC=ARTILIN,DC=FR

rootdn : CN=GLPI USER,CN=Users,DC=ARTILIN,DC=FR

???


GLPI : 0.68.2
OSC : 1.0-rc3-1
Plateforme en test : GLPI 0.68.2  sur Windows XP Pro SP 2

Offline

#6 2006-10-06 17:02:04

nefertiti
Member
From: Seine et marne
Registered: 2006-08-25
Posts: 138

Re: Authentification LDAP - AD

Je dirais le 1er

Moi j'ai sa

Basedn : DC=coubert,DC=ugecamif DC=fr

rootdn : CN=glpi,CN=Users,DC=coubert,DC=ugecamif DC=fr

Attention les maj et min ont une importance


OS: windows 10 GLPI : 9.2.3
AD : serveur 2008

Offline

#7 2006-10-06 17:11:12

tsmr
GLPI-DEV
From: Rennes
Registered: 2005-08-26
Posts: 11,632
Website

Re: Authentification LDAP - AD

pour tester ta conf ldap, dans Administration, utilisateurs, tu as "Depuis un source externe"

tu entres un login et il doit automatiquement te créer un compte dans glpi avec les infos de ton AD.


Xavier Caillaud
Blog GLPI Infotel

Offline

#8 2006-10-10 16:14:24

NeoArtPC
Member
Registered: 2006-10-04
Posts: 26

Re: Authentification LDAP - AD

Ca ne fonctionne toujours pas :{

Faut que je m'y penche demain ... dessus !


GLPI : 0.68.2
OSC : 1.0-rc3-1
Plateforme en test : GLPI 0.68.2  sur Windows XP Pro SP 2

Offline

#9 2006-10-13 10:29:29

Fujitsuchaos
Member
Registered: 2006-10-13
Posts: 27

Re: Authentification LDAP - AD

Bonjour,

Je suis malentendant, je ne comprend pas, je ne vois pas où résultat ????

** Dans LDAP **
Login DN : cn=Administrateur,o=server.mondomaine,dc=fr
Mot de passe = *****

** Dans GLPI **
Hote LDAP :              ldap://server.mondomaine.fr
LDAP Port :         389
Basedn :          dc= server.mondomaine,dc=fr
Rootdn :           cn=Administrateur,o= server.mondomaine,dc=fr
Pass :                *****
Filtre de connexion : (vide)
Champ de login :      (vide)
Utiliser TLS :             Non

Realname :         sn
Firstname :         givenname
Location :          physicaldeliveryofficename
Email :               mail
Phone :                  telephonenumber
phone2 :         homephone
mobile :          mobile

Merci d'avance pour votre aide.


GLPI 9.5.7; Xampp 3.2.4 ;MariaDB 10.4.11 ;PHP 7.4.1 ;Apache 2.4.52 sous Windows Server 2016 (VM).

Offline

#10 2006-10-13 10:57:48

Hexa
Member
From: Betschdorf (67)
Registered: 2006-07-27
Posts: 128

Re: Authentification LDAP - AD

Ok NeoArtPC, je reprend rapidement ta conf

Hote LDAP : ldap://server.mondomaine.fr
-->> Si ton DNS est bien configuré cette partie colle


LDAP Port : 389
-->> OK

Basedn : OU=GLPI_OU,DC=ARTILIN,DC=FR
--->> Concernant le basedn, il faut deja tout passer en minuscule, ensuite il suffit que tu reference la base de ton ad -->> dc=artilin,dc=fr  et ca devrait rouler



rootdn : CN=GLPI USER,OU=GLPI_OU,DC=ARTILIN,DC=FR
--->> passer le tout en minuscule ... est ce que ton GLPI USER à le droit de lire AD ???


Pass : ********

Filtre de connexion : (&(objectClass=user)(objectCategory=person))

Champ de login : samaccountname
-->> OK

Appartenance à des groupes

Type de recherche : Dans les utilisateurs

Attribut utilisateur indiquant ses groupes : memberof

realname : sn
--->> j'ai remplacé par cn de mon coté :-)

firstname : givenname

location : physicaldeliveryofficename

email : mail

phone : telephonenumber

phone2 : homephone

mobile : mobile


Peux tu indiquer si apres ces modifs tu as toujours un message d'erreur ??? si oui l'indiquer :-) (ca permettra deja de savoir si la connexion à AD se fait bien )


"Un Anneau pour les gouverner tous, Un anneau pour les trouver, Un anneau pour les amener tous Et dans les ténèbres les lier."
Suse 10.3
Glpi 0.70.2

Offline

#11 2006-10-13 11:05:13

tsmr
GLPI-DEV
From: Rennes
Registered: 2005-08-26
Posts: 11,632
Website

Re: Authentification LDAP - AD

non BaseDn et rootDN doivent respecter la casse d'adsi Edit.

De plus il a résolu son pb ici

http://glpi-project.org/forum/viewtopic.php?id=4405&p=1


Xavier Caillaud
Blog GLPI Infotel

Offline

#12 2006-10-13 11:06:12

Hexa
Member
From: Betschdorf (67)
Registered: 2006-07-27
Posts: 128

Re: Authentification LDAP - AD

Fujitsuchaos wrote:

Bonjour,

Je suis malentendant, je ne comprend pas, je ne vois pas où résultat ????

** Dans LDAP **
Login DN : cn=Administrateur,o=server.mondomaine,dc=fr
Mot de passe = *****

** Dans GLPI **
Hote LDAP :              ldap://server.mondomaine.fr
LDAP Port :         389
Basedn :          dc= server.mondomaine,dc=fr
Rootdn :           cn=Administrateur,o= server.mondomaine,dc=fr
Pass :                *****
Filtre de connexion : (vide)
Champ de login :      (vide)
Utiliser TLS :             Non

Realname :         sn
Firstname :         givenname
Location :          physicaldeliveryofficename
Email :               mail
Phone :                  telephonenumber
phone2 :         homephone
mobile :          mobile

Merci d'avance pour votre aide.

Login DN : cn=Administrateur,o=server.mondomaine,dc=fr
Je vois pas trop ou se trouve ce parametre ... mais bon :-)
A remplacer par Login DN : cn=Administrateur,dc=server,dc=mondomaine,dc=fr ou eventuellement  cn=Administrateur,ou=users,dc=server,dc=mondomaine,dc=fr


Basedn : dc= server.mondomaine,dc=fr à remplacer par Basedn :      dc=server,dc=mondomaine,dc=fr

Rootdn :cn=Administrateur,o= server.mondomaine,dc=fr à remplacer par Rootdn :    cn=Administrateur,dc=server,dc=mondomaine,dc=fr ou eventuellement  cn=Administrateur,ou=users,dc=server,dc=mondomaine,dc=fr (si ton compte administrateur ne se trouve pas à la racine d'AD, ce qui logiquement ne devrait pas etre la cas)

Peux tu egalement donner le message d'erreur que tu obtiens eventuellement :-) apres ces modifs


"Un Anneau pour les gouverner tous, Un anneau pour les trouver, Un anneau pour les amener tous Et dans les ténèbres les lier."
Suse 10.3
Glpi 0.70.2

Offline

#13 2006-10-13 11:09:28

Hexa
Member
From: Betschdorf (67)
Registered: 2006-07-27
Posts: 128

Re: Authentification LDAP - AD

tsmr wrote:

non BaseDn et rootDN doivent respecter la casse d'adsi Edit.

De plus il a résolu son pb ici

http://glpi-project.org/forum/viewtopic.php?id=4405&p=1

Desole TSMR j'avais pas fait gaffe que le probleme avait ete resolu dans un autre post (je donne trop facilement un coup de main :-)) ... je ne le referrai plus :-))  )... par contre le coup des majuscules ca fonctionne depuis la 0.68.2 ??? car j'avais fait pas mal de test avec la 0.68 et impossible de faire marcher quoi que ce soit avec des majuscules ... mm si ca correspondait à ce que renvoie ADSIedit ??

Last edited by Hexa (2006-10-13 11:09:44)


"Un Anneau pour les gouverner tous, Un anneau pour les trouver, Un anneau pour les amener tous Et dans les ténèbres les lier."
Suse 10.3
Glpi 0.70.2

Offline

#14 2006-10-13 11:11:05

tsmr
GLPI-DEV
From: Rennes
Registered: 2005-08-26
Posts: 11,632
Website

Re: Authentification LDAP - AD

Oui depuis la 0.68.2 il faut respecter la casse. smile


Xavier Caillaud
Blog GLPI Infotel

Offline

#15 2006-10-13 11:14:50

Hexa
Member
From: Betschdorf (67)
Registered: 2006-07-27
Posts: 128

Re: Authentification LDAP - AD

LOL, donc j'avais bien un train de retard, mea culpa :-))

Cela dit ca marche toujours tres bien en utilisant que des minuscule et donc sans respecter la casse tongue


"Un Anneau pour les gouverner tous, Un anneau pour les trouver, Un anneau pour les amener tous Et dans les ténèbres les lier."
Suse 10.3
Glpi 0.70.2

Offline

#16 2006-10-13 11:40:41

Fujitsuchaos
Member
Registered: 2006-10-13
Posts: 27

Re: Authentification LDAP - AD

Hexa à écrit :
......
Peux tu egalement donner le message d'erreur que tu obtiens eventuellement :-) apres ces modifs



Où ce trouve le fichier de message d'erreur (log)
Merci à Hexa


GLPI 9.5.7; Xampp 3.2.4 ;MariaDB 10.4.11 ;PHP 7.4.1 ;Apache 2.4.52 sous Windows Server 2016 (VM).

Offline

#17 2006-10-13 14:25:29

Hexa
Member
From: Betschdorf (67)
Registered: 2006-07-27
Posts: 128

Re: Authentification LDAP - AD

Quand tu te log dans GLPI en utilisant un compte AD, si jamais ca ne fonctionne pas, GLPI te renvoie une erreur ... en fonction de cette erreur il est possible d'affiner un peu la recherche du probleme ...


"Un Anneau pour les gouverner tous, Un anneau pour les trouver, Un anneau pour les amener tous Et dans les ténèbres les lier."
Suse 10.3
Glpi 0.70.2

Offline

Board footer

Powered by FluxBB