You are not logged in.
Pages: 1
Bonjour,
J'aimerais comprendre un point.
Je me suis servi du tuto pour configurer le couple OCS-GPLI, qui fonctionne bien d'après les deux-trois tests, avec l'authentification LDAP AD.
Je me suis servi de la doc que l'on trouve sur le wiki.
J'ai d'abord créé sur mon server AD ( Win 2k3 ) une OU nommée GLPI_OU, dedans un groupe nommé GLPI_GRP auquel j'ai affecté les différents utilisateurs !
Et dans cette OU, j'ai créé un user nommé GLPI USER (tant quà faire )
J'ai donc configuré GLPI ainsi, sachant que le "serveur" de test OCS-GLPI n'est pas sur le server AD :
Hote LDAP : ldap://server.mondomaine.fr
LDAP Port : 389
Basedn : OU=GLPI_OU,DC=ARTILIN,DC=FR
rootdn : CN=GLPI USER,OU=GLPI_OU,DC=ARTILIN,DC=FR
Pass : ********
Filtre de connexion : (&(objectClass=user)(objectCategory=person))
Champ de login : samaccountname
Appartenance à des groupes
Type de recherche : Dans les utilisateurs
Attribut utilisateur indiquant ses groupes : memberof
realname : sn
firstname : givenname
location : physicaldeliveryofficename
email : mail
phone : telephonenumber
phone2 : homephone
mobile : mobile
Dans HOTE LDAP, ne vaut-il pas mieux que je mette l'adresse ip du server ?
Comment je puis savoir que GLPI a récupéré les informations LDAP de mon server AD ?
Parce que dans USER, sous GLPI, je ne trouve que les users paramétré par défault !
Merci d'avance pour votre aide.
GLPI : 0.68.2
OSC : 1.0-rc3-1
Plateforme en test : GLPI 0.68.2 sur Windows XP Pro SP 2
Offline
Bonjour,
sa ne sert a rien de creer une OU glpi
Il suffit juste de creer un compte glpi, dans l'OU USER et que dans celle la sinon sa ne fonction pas
By
OS: windows 10 GLPI : 9.2.3
AD : serveur 2008
Offline
Je n'ai pas d'OU Users ...
J'ai une CN Users !
C'est pour cela que j'ai créé une OU GLPI_OU dans laquelle j'ai créé un Groupe d'utilisateurs, GLPI_GRP, où j'ai affecté les utilisateurs qui font partie de la CN Users que j'ai sur le server AD.
J'ai pensé que cela revenait au même ! Non ?
Pour la petite histoire, je viens d'être embauché mardi dans un nouvelle structure, et donc je fais avec l'existant.
GLPI : 0.68.2
OSC : 1.0-rc3-1
Plateforme en test : GLPI 0.68.2 sur Windows XP Pro SP 2
Offline
met ton utilisateur dans le CN alors car le CN users a des droits bien particulier.
ESSAI tu verras :-))))
OS: windows 10 GLPI : 9.2.3
AD : serveur 2008
Offline
Donc, je modifie ces valeurs dans GLPI :
Basedn : DC=ARTILIN,DC=FR
rootdn : CN=GLPI USER,CN=Users,DC=ARTILIN,DC=FR
ou
Basedn : CN=Users,DC=ARTILIN,DC=FR
rootdn : CN=GLPI USER,CN=Users,DC=ARTILIN,DC=FR
???
GLPI : 0.68.2
OSC : 1.0-rc3-1
Plateforme en test : GLPI 0.68.2 sur Windows XP Pro SP 2
Offline
Je dirais le 1er
Moi j'ai sa
Basedn : DC=coubert,DC=ugecamif DC=fr
rootdn : CN=glpi,CN=Users,DC=coubert,DC=ugecamif DC=fr
Attention les maj et min ont une importance
OS: windows 10 GLPI : 9.2.3
AD : serveur 2008
Offline
pour tester ta conf ldap, dans Administration, utilisateurs, tu as "Depuis un source externe"
tu entres un login et il doit automatiquement te créer un compte dans glpi avec les infos de ton AD.
Xavier Caillaud
Blog GLPI Infotel
Offline
Ca ne fonctionne toujours pas :{
Faut que je m'y penche demain ... dessus !
GLPI : 0.68.2
OSC : 1.0-rc3-1
Plateforme en test : GLPI 0.68.2 sur Windows XP Pro SP 2
Offline
Bonjour,
Je suis malentendant, je ne comprend pas, je ne vois pas où résultat ????
** Dans LDAP **
Login DN : cn=Administrateur,o=server.mondomaine,dc=fr
Mot de passe = *****
** Dans GLPI **
Hote LDAP : ldap://server.mondomaine.fr
LDAP Port : 389
Basedn : dc= server.mondomaine,dc=fr
Rootdn : cn=Administrateur,o= server.mondomaine,dc=fr
Pass : *****
Filtre de connexion : (vide)
Champ de login : (vide)
Utiliser TLS : Non
Realname : sn
Firstname : givenname
Location : physicaldeliveryofficename
Email : mail
Phone : telephonenumber
phone2 : homephone
mobile : mobile
Merci d'avance pour votre aide.
GLPI 9.5.7; Xampp 3.2.4 ;MariaDB 10.4.11 ;PHP 7.4.1 ;Apache 2.4.52 sous Windows Server 2016 (VM).
Offline
Ok NeoArtPC, je reprend rapidement ta conf
Hote LDAP : ldap://server.mondomaine.fr
-->> Si ton DNS est bien configuré cette partie colle
LDAP Port : 389
-->> OK
Basedn : OU=GLPI_OU,DC=ARTILIN,DC=FR
--->> Concernant le basedn, il faut deja tout passer en minuscule, ensuite il suffit que tu reference la base de ton ad -->> dc=artilin,dc=fr et ca devrait rouler
rootdn : CN=GLPI USER,OU=GLPI_OU,DC=ARTILIN,DC=FR
--->> passer le tout en minuscule ... est ce que ton GLPI USER à le droit de lire AD ???
Pass : ********
Filtre de connexion : (&(objectClass=user)(objectCategory=person))
Champ de login : samaccountname
-->> OK
Appartenance à des groupes
Type de recherche : Dans les utilisateurs
Attribut utilisateur indiquant ses groupes : memberof
realname : sn
--->> j'ai remplacé par cn de mon coté :-)
firstname : givenname
location : physicaldeliveryofficename
email : mail
phone : telephonenumber
phone2 : homephone
mobile : mobile
Peux tu indiquer si apres ces modifs tu as toujours un message d'erreur ??? si oui l'indiquer :-) (ca permettra deja de savoir si la connexion à AD se fait bien )
"Un Anneau pour les gouverner tous, Un anneau pour les trouver, Un anneau pour les amener tous Et dans les ténèbres les lier."
Suse 10.3
Glpi 0.70.2
Offline
non BaseDn et rootDN doivent respecter la casse d'adsi Edit.
De plus il a résolu son pb ici
Xavier Caillaud
Blog GLPI Infotel
Offline
Bonjour,
Je suis malentendant, je ne comprend pas, je ne vois pas où résultat ????
** Dans LDAP **
Login DN : cn=Administrateur,o=server.mondomaine,dc=fr
Mot de passe = ******* Dans GLPI **
Hote LDAP : ldap://server.mondomaine.fr
LDAP Port : 389
Basedn : dc= server.mondomaine,dc=fr
Rootdn : cn=Administrateur,o= server.mondomaine,dc=fr
Pass : *****
Filtre de connexion : (vide)
Champ de login : (vide)
Utiliser TLS : NonRealname : sn
Firstname : givenname
Location : physicaldeliveryofficename
Email : mail
Phone : telephonenumber
phone2 : homephone
mobile : mobileMerci d'avance pour votre aide.
Login DN : cn=Administrateur,o=server.mondomaine,dc=fr
Je vois pas trop ou se trouve ce parametre ... mais bon :-)
A remplacer par Login DN : cn=Administrateur,dc=server,dc=mondomaine,dc=fr ou eventuellement cn=Administrateur,ou=users,dc=server,dc=mondomaine,dc=fr
Basedn : dc= server.mondomaine,dc=fr à remplacer par Basedn : dc=server,dc=mondomaine,dc=fr
Rootdn :cn=Administrateur,o= server.mondomaine,dc=fr à remplacer par Rootdn : cn=Administrateur,dc=server,dc=mondomaine,dc=fr ou eventuellement cn=Administrateur,ou=users,dc=server,dc=mondomaine,dc=fr (si ton compte administrateur ne se trouve pas à la racine d'AD, ce qui logiquement ne devrait pas etre la cas)
Peux tu egalement donner le message d'erreur que tu obtiens eventuellement :-) apres ces modifs
"Un Anneau pour les gouverner tous, Un anneau pour les trouver, Un anneau pour les amener tous Et dans les ténèbres les lier."
Suse 10.3
Glpi 0.70.2
Offline
non BaseDn et rootDN doivent respecter la casse d'adsi Edit.
De plus il a résolu son pb ici
Desole TSMR j'avais pas fait gaffe que le probleme avait ete resolu dans un autre post (je donne trop facilement un coup de main :-)) ... je ne le referrai plus :-)) )... par contre le coup des majuscules ca fonctionne depuis la 0.68.2 ??? car j'avais fait pas mal de test avec la 0.68 et impossible de faire marcher quoi que ce soit avec des majuscules ... mm si ca correspondait à ce que renvoie ADSIedit ??
Last edited by Hexa (2006-10-13 11:09:44)
"Un Anneau pour les gouverner tous, Un anneau pour les trouver, Un anneau pour les amener tous Et dans les ténèbres les lier."
Suse 10.3
Glpi 0.70.2
Offline
Oui depuis la 0.68.2 il faut respecter la casse.
Xavier Caillaud
Blog GLPI Infotel
Offline
LOL, donc j'avais bien un train de retard, mea culpa :-))
Cela dit ca marche toujours tres bien en utilisant que des minuscule et donc sans respecter la casse
"Un Anneau pour les gouverner tous, Un anneau pour les trouver, Un anneau pour les amener tous Et dans les ténèbres les lier."
Suse 10.3
Glpi 0.70.2
Offline
Hexa à écrit :
......
Peux tu egalement donner le message d'erreur que tu obtiens eventuellement :-) apres ces modifs
Où ce trouve le fichier de message d'erreur (log)
Merci à Hexa
GLPI 9.5.7; Xampp 3.2.4 ;MariaDB 10.4.11 ;PHP 7.4.1 ;Apache 2.4.52 sous Windows Server 2016 (VM).
Offline
Quand tu te log dans GLPI en utilisant un compte AD, si jamais ca ne fonctionne pas, GLPI te renvoie une erreur ... en fonction de cette erreur il est possible d'affiner un peu la recherche du probleme ...
"Un Anneau pour les gouverner tous, Un anneau pour les trouver, Un anneau pour les amener tous Et dans les ténèbres les lier."
Suse 10.3
Glpi 0.70.2
Offline
Pages: 1