Я установил пакет ldapsearch из yum и выполнил следующую команду, которая вернула успешный отчет пользователя с сервера
ldapsearch -x -h "[FQDN of Domain Controller]" -LLL -D "CN=[USERNAME],OU=xxx,OU=xxx,DC=xxx,DC=xxx,DC=xxx,DC=xxx" -w "[PASSWORD]" -b "OU=xx,OU=xxx,DC=xxx,DC=xxx,DC=xxx,DC=xxx" "sAMAccountName=[Username to search]"
Порт 389 открыт и указан для полного разрешения в iptables. Тулеап версия 8.19.99.15.
Буду признателен за любую помощь, позволив пользователям Active Directory проходить аутентификацию в Tuleap.
Кроме того, кто-то может ответить на следующие вопросы:
Есть ли какой-нибудь журнал, который может помочь мне найти проблему?
Что произойдет, если у меня будет локальный пользователь с таким же логином, что и в Active Directory?
Спасибо!
1 ответ на вопрос
0
Manuel VACELET
Вы должны получить больше информации о том, что Tuleap делает с вашей Active Directory /var/log/tuleap/codendi_syslog, вам может потребоваться установить более подробные журналы (перейдите /etc/tuleap/conf/local.incи измените sys_log_level).
Если у вас есть локальная учетная запись, чей логин равен некоторому AD sAMAccountName, то, когда парень из AD подключится, он получит новую, другую учетную запись с суффиксом _2, например, «bob_morris_2».
Вы можете связать вручную локальные учетные записи и учетные записи AD непосредственно в БД, установив sAMAccountNameзначение в ldap_idстолбце БД пользователей.
Спасибо за эту информацию, содержимое журнала: `2016-09-27T06: 15: 02 + 02: 00 [отладка] Игнорирование очереди статистики. 2016-09-27T06: 15: 02 + 02: 00 [отладка] Игнорирование очереди fts. 2016-09-27T06: 15: 02 + 02: 00 [отладка] Обработка очереди по умолчанию от имени пользователя root. 2016-09-27T06: 15: 02 + 02: 00 [info] Восстановление владения в / var / tmp / tuleap_cache 2016-09-27T06: 15: 02 + 02: 00 [info] Восстановление владения в / var / tmp / tuleap_cache / lang 2016-09-27T06: 15: 02 + 02: 00 [info] Восстановить владение в /var/tmp/tuleap_cache/hooks.json 2016-09-27T06: 15: 02 + 02: 00 [отладка] Обработка очереди по умолчанию как пользователь приложения. AD все еще не работает. Есть идеи?
Robert Morris 8 лет назад
0
Активен ли плагин LDAP в администрировании плагинов (администратору веб-сайта) + `$ sys_auth_type` установлен в` ldap`? у вас должно быть что-то вроде `2016-09-27T02: 10: 02 + 02: 00 [debug] Привязка к серверу LDAP: ldap: // ldap` в журналах при попытке входа
Manuel VACELET 8 лет назад
0