You are not logged in.

Announcement

 Téléchargez la dernière version stable de GLPI      -     Et vous, que pouvez vous faire pour le projet GLPI ? :  Contribuer
 Download last stable version of GLPI                      -     What can you do for GLPI ? :  Contribute

#1 2022-02-23 16:18:04

MG
Member
Registered: 2022-02-07
Posts: 6

Authentification LDAP

Bonjour,

Je me permets de vous soumettre un comportement que j'ai constaté sur notre installation GLPI.
Voici tout d'abord quelques informations :

Migration récente de GLPI 0.85 vers 9.5.6
Installation mode: TARBALL
Operating system: Linux x86_64
PHP 7.4.6 apache2handler (Core, PDO, Reflection, SPL, SimpleXML, Zend OPcache, apache2handler, bz2, ctype, curl, date, dom,
    exif, fileinfo, filter, gd, gettext, hash, iconv, intl, json, ldap, libxml, mbstring, mysqli, mysqlnd, openssl, pcre, pdo_mysql,
    pdo_sqlite, session, sodium, sqlite3, standard, tokenizer, xml, xmlreader, xmlrpc, xmlwriter, zip, zlib)
Server Software: MariaDB package
    Server Version: 10.5.13-MariaDB

Dans ma configuration LDAP que nous avons intégralement récupéré de l'installation initiale de GLPI 0.85, les paramètres suivants pour l'authentification LDAP étaient renseignés ainsi :

Nom : NOMDUSERVEURLDAP
Serveur par défaut : OUI, Actif : OUI
Serveur : @ipduserveurldap, Port : 389
Filtre de connexion : (&(objectClass=user)(objectCategory=person)(description=Notre Description)(!(userAccountControl:1.2.840.113556.1.4.803:=2)))
Base DN : dc=ad,dc=notredomaine,dc=fr
DN du compte (pour les connexions non anonymes) : CN=

Je m'arrête la, car c'est ici que j'ai constaté le comportement que je vous reporte.
En effet, ce champ est vide alors que dans la base de données, le rootdn est bien renseigné (CN="Compte de service",OU=System,OU=Admin,DC=ad,DC=notredomaine,DC=fr): De ce fait, mes authentifications LDAP fonctionnent correctement.

Dès lors que je souhaite supprimer ou ajouter un paramètre de filtrage, étant donné que le champ DN du compte est vide, lorsque j'enregistre, je perds ma connexion LDAP.

Ne faudrait-il pas récupérer les paramètres de la colonne rootdn, de la table glpi_authldaps, pour qu'elle apparaisse dans le formulaire de configuration LDAP?

Offline

Board footer

Powered by FluxBB