Forum

Welcome to ProjeQtOr new Forum. We migrated old forum to the new website.
You will find all your posts here, with your usual account.
Just one point : you’ll have to reinitialize your password. Use “Lost password” feature.

liaisons LDAP
 
Notifications
Clear all

liaisons LDAP

12 Posts
4 Users
0 Reactions
16.8 K Views
(@n0h0pe)
Posts: 5
Active Member
Topic starter
 
[#895]

Bonjour,

Je viens d'installer Project'Or RIA dans ma société et j'utilise la fonctionnalité LDAP pour l'authentification de mes utilisateurs. Le probléme est que dans ma société il y a un domaine racine et plusieurs sous domaines, et pour le moment j'ai déclaré le domaine racine (qui fonctionne trés bien) mais il ne peut pas aller récupérer des utilisateurs des sous-domaines :
MyDomain.com
Sub1.MyDomain.com
Sub2.MyDomain.com
...

Est-il possible de créer plusieurs liaisons LDAP pour récupérer les utilisateurs de mes sous-domaines ?

Merci d'avance


 
Posted : 17 Jan 2013 17H32
babynus
(@babynus)
Posts: 14954
Main Contributor Admin
 

Non, il n'existe pas de moyen de définir plusieurs liaisons LDAP.
Par contre il doit être possible de définir un compte Ldap (à utiliser dans Project'Or RIA) qui verrait le domaine et ses sous domaines. Le moyen de rechercher un utilisateur doit le permettre.


 
Posted : 18 Jan 2013 1H08
(@n0h0pe)
Posts: 5
Active Member
Topic starter
 

La solution est d'interroger le contrôleur de domaine sur le port 3268 (uniquement si il est catalogue global) plutôt que sur le port 368 (LDAP). En effet le catalogue global stocke un jeu restreint de données relatives au domaine racine et sous-domaines (compte users ...), çà permet l'authentification d'utilisateurs apparetenant aux sous-domaines (le champs "LDAP base dn :" reste vide pour une recherche sur toute la fôret)

Cordialement


 
Posted : 23 Jan 2013 14H08
(@chris417)
Posts: 2
New Member
 

Bonjour,

Je viens de découvrir Project'or RIA ,qui semble super, et je souhaite le tester en incluant une connexion à mon AD (w2008). J'ai un domaine principal en local (mydomaine.local).
Il semble que vous ayez réussi à faire fonctionner cette fonction. Pouvez-vous m'indiquer comment vous avez paramétré project'or ria avec les fonctions LDAP ?
Concernant apache(2.2.22) et php(5.4.3), j'utilise wampserver avec l'activation des modules ldap : authnz_ldap_module, ldap_module et extension php_ldap , est-ce correct ?

Merci d'avance pour votre aide.

Cordialement.


 
Posted : 04 Apr 2013 17H17
babynus
(@babynus)
Posts: 14954
Main Contributor Admin
 

Je n'ai jamais utilisé le module LDAP avec AD, mais ça devrait être possible.
Le mode opératiore est juste de renseigner les informations sur le'écran des paramètres généraux.
Il y a de l'aide sur le manuel en ligne :
http://track.projectorria.org/manual/manual.php?page=170&tag=ldap

L'extension php_ldap doit suffire.


 
Posted : 04 Apr 2013 22H07
(@chris417)
Posts: 2
New Member
 

Merci pour votre réponse, mais je coince vraiment.
J'ai essayé différent port 389,368,3268 - avec option LDAP à YES, en utilisant le login de l'admin du domaine...mais rien n'y fait.
Juste une dernière question : pour se logger dois-je préciser le domaine sur la fenetre de saisie ? du genre :
MYDOMAINadmin et mdp ou
admin@MYDOMAIN.local et mdp ou
plus simplement admin et mdp (du domaine) ?

Merci de votre aide en tout cas.
Cordialement.


 
Posted : 08 Apr 2013 16H09
(@n0h0pe)
Posts: 5
Active Member
Topic starter
 

Depuis la machine qui héberge Project'or ria est-ce qu'un telnet vers votre contrôleur de domaine sur les ports 3268 ou 389 passe ?
Il n'est pas nécessaire d'utiliser un compte administrateur du domaine (c'est même fortement déconseillé 🙂 ), un compte simple suffit (mais il faut le paramètrer pour que le mot de passe n'expire jamais 😛 ).
Voici ce que j'ai renseigné pour la configuration LDAP :
LDAP user : CN=monUser,CN=Users,DC=MYDOMAIN,DC=local
LDAP password : le mot de passe du compte monUser
LDAP user filter : userPrincipalName=%USERNAME%

Dans mon cas le champs de login est le userPrincipalName les utilisateurs se loggent en utilisant leur identifiant domainuser@MYDOMAIN.local

En espérant que celà vous aide.
Cordialement


 
Posted : 08 Apr 2013 17H11
(@fekih)
Posts: 3
New Member
 

bonjours
j'ai installer projeqtor sous centos et le configurer avec openldap ,l'authentification est fonctionne correctement et les utilisateur peuvent acceder mais le changement de mot de passe ne foctionne pas
merci


 
Posted : 28 Apr 2021 16H41
babynus
(@babynus)
Posts: 14954
Main Contributor Admin
 

PLEASE RESPECT FORUM RULES


 
Posted : 28 Apr 2021 17H24
(@fekih)
Posts: 3
New Member
 

hello I installed projeqtor under centos and configure it with openldap, the authentication is working correctly and the users can access but users can't change password
thank you


 
Posted : 29 Apr 2021 12H13
babynus
(@babynus)
Posts: 14954
Main Contributor Admin
 

Hi,

This is normal, user connected through LDAP cannot change his password (it is what error message says).
User cannot change LDAP password from ProjeQtOr.
Change paswword is valid only for Internal connection.


 
Posted : 02 May 2021 13H26
(@fekih)
Posts: 3
New Member
 

thank you


 
Posted : 03 May 2021 12H26
Share:

Scroll to Top