Welcome to ProjeQtOr new Forum. We migrated old forum to the new website.
You will find all your posts here, with your usual account.
Just one point : you’ll have to reinitialize your password. Use “Lost password” feature.
Bonjour,
Je viens d'installer Project'Or RIA dans ma société et j'utilise la fonctionnalité LDAP pour l'authentification de mes utilisateurs. Le probléme est que dans ma société il y a un domaine racine et plusieurs sous domaines, et pour le moment j'ai déclaré le domaine racine (qui fonctionne trés bien) mais il ne peut pas aller récupérer des utilisateurs des sous-domaines :
MyDomain.com
Sub1.MyDomain.com
Sub2.MyDomain.com
...
Est-il possible de créer plusieurs liaisons LDAP pour récupérer les utilisateurs de mes sous-domaines ?
Merci d'avance
Non, il n'existe pas de moyen de définir plusieurs liaisons LDAP.
Par contre il doit être possible de définir un compte Ldap (à utiliser dans Project'Or RIA) qui verrait le domaine et ses sous domaines. Le moyen de rechercher un utilisateur doit le permettre.
La solution est d'interroger le contrôleur de domaine sur le port 3268 (uniquement si il est catalogue global) plutôt que sur le port 368 (LDAP). En effet le catalogue global stocke un jeu restreint de données relatives au domaine racine et sous-domaines (compte users ...), çà permet l'authentification d'utilisateurs apparetenant aux sous-domaines (le champs "LDAP base dn :" reste vide pour une recherche sur toute la fôret)
Cordialement
Bonjour,
Je viens de découvrir Project'or RIA ,qui semble super, et je souhaite le tester en incluant une connexion à mon AD (w2008). J'ai un domaine principal en local (mydomaine.local).
Il semble que vous ayez réussi à faire fonctionner cette fonction. Pouvez-vous m'indiquer comment vous avez paramétré project'or ria avec les fonctions LDAP ?
Concernant apache(2.2.22) et php(5.4.3), j'utilise wampserver avec l'activation des modules ldap : authnz_ldap_module, ldap_module et extension php_ldap , est-ce correct ?
Merci d'avance pour votre aide.
Cordialement.
Je n'ai jamais utilisé le module LDAP avec AD, mais ça devrait être possible.
Le mode opératiore est juste de renseigner les informations sur le'écran des paramètres généraux.
Il y a de l'aide sur le manuel en ligne :
http://track.projectorria.org/manual/manual.php?page=170&tag=ldap
L'extension php_ldap doit suffire.
Merci pour votre réponse, mais je coince vraiment.
J'ai essayé différent port 389,368,3268 - avec option LDAP à YES, en utilisant le login de l'admin du domaine...mais rien n'y fait.
Juste une dernière question : pour se logger dois-je préciser le domaine sur la fenetre de saisie ? du genre :
MYDOMAINadmin et mdp ou
admin@MYDOMAIN.local et mdp ou
plus simplement admin et mdp (du domaine) ?
Merci de votre aide en tout cas.
Cordialement.
Depuis la machine qui héberge Project'or ria est-ce qu'un telnet vers votre contrôleur de domaine sur les ports 3268 ou 389 passe ?
Il n'est pas nécessaire d'utiliser un compte administrateur du domaine (c'est même fortement déconseillé 🙂 ), un compte simple suffit (mais il faut le paramètrer pour que le mot de passe n'expire jamais 😛 ).
Voici ce que j'ai renseigné pour la configuration LDAP :
LDAP user : CN=monUser,CN=Users,DC=MYDOMAIN,DC=local
LDAP password : le mot de passe du compte monUser
LDAP user filter : userPrincipalName=%USERNAME%
Dans mon cas le champs de login est le userPrincipalName les utilisateurs se loggent en utilisant leur identifiant domainuser@MYDOMAIN.local
En espérant que celà vous aide.
Cordialement
PLEASE RESPECT FORUM RULES
Hi,
This is normal, user connected through LDAP cannot change his password (it is what error message says).
User cannot change LDAP password from ProjeQtOr.
Change paswword is valid only for Internal connection.
thank you

