You are not logged in.
Pages: 1
Bonjour,
Je me permets de venir vers vous car je suis confronté a un problème sur mon GLPI 9.5.6
Je possède plusieurs liaison LDAP sur ce GLPI pour divers clients. Depuis le 23/12 au matin, un de mes clients ne peut plus se connecter avec ses identifiants LDAP.
Après recherches & tests, j'ai trouvé une solution de contournement.
Dans Configuration > Générale > Configuration générale > Afficher la liste des sources d'authentification sur la page de login : OUI
Lorsque mon client choisi sa liaison LDAP, la connexion s'effectue.
Alors voila, j'aimerai remettre cette option sur "NON" afin de faciliter la vie a tous mes utilisateurs GLPI.
Le problème est ciblé uniquement pour ce client, lorsque l'option est sur non, la connexion tourne en boucle.
Avez-vous déjà eu ce problème ?
J'ai l'impression que la connexion s’effectue sur la base interne GLPI, et de ce fait, tourne en boucle.
Merci d'avance pour votre retour,
Cordialement.
Last edited by vallois.damien (2021-12-27 12:46:55)
Offline
Bonjour,
Avez-vous défini que l'authentification par défaut se faisait sur l'AD? "Serveur par défaut" lors de la création de l'annuaire.
Vous avez plusieurs AD de différents clients liés au GLPI?
Offline
Bonjour,
Merci pour votre retour.
Je possède 5 liaisons LDAP sur mon GLPI pour 5 clients différents.
L'authentification LDAP avec l'option "serveur par défaut : Oui" est notre liaison LDAP interne.
Aucun paramètre n'a été modifié depuis le mois d’aout, je suis surpris que cela ne fonctionne plus uniquement pour un seul client.
Le test de liaison LDAP est en réussi.
J'ai tenté de désactiver " Afficher la liste des sources d'authentification sur la page de login" dans générale, puis de mettre "serveur par défaut : Oui" sur l'authentification LDAP qui me pose soucis, mais le probleme est le même : Chargement en boucle lors de la connexion.
La seule solution permettant la connexion pour ce client est d'afficher la liste des LDAP avec l'option ci-dessus dans générale.
Bonne journée,
Cordialement.
Last edited by vallois.damien (2021-12-28 10:52:39)
Offline
Etrange effectivement. Le test a été fait avec plusieurs comptes?
Les identifiants internes et ceux de cet AD ne se marchent pas dessus? (identique)
Ca vaut potentiellement le coup de détruire et reconstruire cette source d'authentification.
Au niveau log de connexion vous avez des informations?
Offline
Bonjour,
Le test a été fait avec plusieurs utilisateurs en effet et aucun sont identiques en termes d’identifiant.
J'ai supprimé également cette liaison LDAP puis recrée, mais toujours le même soucis.
Au niveau des logs de connexion, je ne sais pas vraiment ou regarder...
Offline
Ca dépend de l'installation. En RPM ils doivent se trouver dans /var/log/glpi. Vous pouvez faire un grep sur *.log
En installation manuelle de mémoire ils sont dans le répertoire apache de GLPI, dossier log, même principe.
Aucune idée sous Windows.
Offline
Hello,
Votre problème sera corrigé en 9.5.7/10 avec deux points :
ajout d'un timeout sur les annuaires: https://github.com/glpi-project/glpi/pull/8997
1er test d'authentification sur l'annuaire lié à l'utilisateur: https://github.com/glpi-project/glpi/pull/9540
++
Besoin d'un support professionnel pour GLPI ? Pensez à GLPI Network ! https://glpi-project.org/fr/tarifs/
Connaissez-vous l'offre Cloud maintenue et supportée par l'équipe qui édite GLPI ?
Vous pouvez tester gratuitement pendant 45 jours ! https://glpi-network.cloud (ou plus si besoin)
Offline
Pages: 1