LDAP --- PHPLDAPAdmin ??? Ça marche pas ???

Forum dédié à la distribution du même nom et que vous pourrez télécharger sur http://www.contribs.org. La nouvelle version de cette distribution se nomme SME Server

Modérateur: modos Ixus

LDAP --- PHPLDAPAdmin ??? Ça marche pas ???

Messagepar sisg » 18 Avr 2004 17:39

Bonjour à tous,

ça fait plusieur heures que je bûche ! à l'aide :( :(

J'ai toujours le message Bad username or password....

MAIS en mode ANOUNYMOUS, je réussi à me connecter et je voie tout mon répertoire... ???

Que faire ?

Est-ce que qq pourrait me montrer un exemple du fichier config.php ???

Où c'est ailleur mon trouble ???

Merci !

@+

Snoopyski

PS. mon SME Server est sur une DMZ d'un IPCop 1.4.0 Beta3
Avatar de l’utilisateur
sisg
Vice-Amiral
Vice-Amiral
 
Messages: 552
Inscrit le: 07 Août 2003 00:00
Localisation: Québec / Région Montréal

Messagepar MasterSleepy » 18 Avr 2004 18:56

Salut sisg,

Je viens de afire un essai car je connaissais pas soft, excellent d'ailleurs merci pour l'info.

Alors voici ce que j'ai du modifié dans config.php

Code: Tout sélectionner
$servers[$i]['host'] = 'localhost';  /*  Examples: 'ldap.example.com',
                                                'ldaps://ldap.example.com/'
                                                Note: Leave blank to remove it from the list
                                                of servers in the tree viewer*/
$servers[$i]['base'] = 'dc=test,dc=be'; /*  The base DN of your LDAP server. Leave this
                                                blank to have phpLDAPadmin
                                                auto-detect it for you. */
$servers[$i]['port'] = 389;                 /*  The port your LDAP server listens on
                                                (no quotes) */
$servers[$i]['auth_type'] = 'config';       /*  2 options: 'form': you will be prompted, and
                                                a cookie stored with your login dn and
                                                password. 'config': specify your login dn
                                                and password here. In both cases, use caution! */
$servers[$i]['login_dn'] = 'cn=root,dc=test,dc=be';     
                                            /*  For anonymous binds, leave the
                                                login_dn and login_pass blank */
$servers[$i]['login_pass'] = '';


Pour le mot de passe j'ai utilisé celui contenu dans le fichier /etc/openldap/ldap.pw
Et ça à l'aire de fonctionner.

A+
"Microsoft fera quelque chose qui ne plantera jamais quand ils commenceront à fabriquer des clous "
http://www.vanhees.cc
Avatar de l’utilisateur
MasterSleepy
Amiral
Amiral
 
Messages: 2625
Inscrit le: 24 Juil 2002 00:00
Localisation: Belgique

Messagepar sisg » 18 Avr 2004 22:49

Oui, c'est beau moi aussi de cette façon mais lorsque que j'essaie de faire une entrée voici mon message d'erreur:

Could not add the object to the LDAP server.

LDAP said: Insufficient access

Error number: 0x32 (LDAP_INSUFFICIENT_ACCESS)

Description: You do not have sufficient permissions to perform that operation.


Merci !

@+

Snoopyski
Avatar de l’utilisateur
sisg
Vice-Amiral
Vice-Amiral
 
Messages: 552
Inscrit le: 07 Août 2003 00:00
Localisation: Québec / Région Montréal

Messagepar MasterSleepy » 19 Avr 2004 06:23

Ben pas de problème sur ma 5.6, je peux créer de nouvelles entrés sans problème.
Je vais voire ce qui change sur une 6.0 tout à l'heure.

A+
"Microsoft fera quelque chose qui ne plantera jamais quand ils commenceront à fabriquer des clous "
http://www.vanhees.cc
Avatar de l’utilisateur
MasterSleepy
Amiral
Amiral
 
Messages: 2625
Inscrit le: 24 Juil 2002 00:00
Localisation: Belgique

Messagepar Pabze » 19 Avr 2004 09:14

Pour la 6.0.1 de contribs.org, moi aussi phpldapadmin fonctionne correctement !

voici mon config.php :

// Your LDAP servers
$i=0;
$servers = array();
$servers[$i]['name'] = 'SME6.0.1 LDAP Server';
$servers[$i]['host'] = 'localhost';
$servers[$i]['base'] = 'dc=citra,dc=fr';
$servers[$i]['port'] = 389;
$servers[$i]['auth_type'] = 'config';
$servers[$i]['login_dn'] = 'cn=root,dc=citra,dc=fr';
$servers[$i]['login_pass'] = '/ipG0BfKQbv9zF8**********************************XztxJpisSMD8G7LZH3jS068J9owL1l2c20';
$servers[$i]['tls'] = false;
$servers[$i]['default_hash'] = 'crypt';
$servers[$i]['login_attr'] = 'dn';
$servers[$i]['read_only'] = false;

Les "*****" sont là pour crypter mon mot de passe !

PABZE !
L'or c'est bien, les platines c'est mieux.
Avatar de l’utilisateur
Pabze
Amiral
Amiral
 
Messages: 1263
Inscrit le: 25 Août 2003 00:00
Localisation: Lille

Messagepar Pabze » 19 Avr 2004 09:17

Il faut bien faire la correspondance avec le fichier "slapd.conf" dans /etc/openldap/slapd.conf au niveau du mot de passe et du "cn"

PABZE.
L'or c'est bien, les platines c'est mieux.
Avatar de l’utilisateur
Pabze
Amiral
Amiral
 
Messages: 1263
Inscrit le: 25 Août 2003 00:00
Localisation: Lille

Messagepar MasterSleepy » 19 Avr 2004 09:39

Salut,

J'ai essayé de faire un rpm pour une installation automatique de phpLdapAdmin.

Si quelqu'un veut essayer et me dire ce qu'il en pense, ce serait bien sympa.

http://vanhees.homeip.net/modules.php?op=modload&name=Downloads&file=index&req=viewdownloaddetails&lid=160&ttitle=sme-phpldapadmin-0.1-1MstSlp.noarch.rpm

Merci, A+
"Microsoft fera quelque chose qui ne plantera jamais quand ils commenceront à fabriquer des clous "
http://www.vanhees.cc
Avatar de l’utilisateur
MasterSleepy
Amiral
Amiral
 
Messages: 2625
Inscrit le: 24 Juil 2002 00:00
Localisation: Belgique

Messagepar svart » 19 Avr 2004 16:35

Etant en pleine galère de configuration/modification du serveur LDAP de la SME 6.0, ( voir ici), je me suis dis que j'allais essayer ton rpm...

J'ai testé puis installé le rpm... Pas de prob de dépences, installe confort... Après ça, j'ai essayé d'accéder à http://<adresselocale>/phpldapadmin/ depuis mon poste de travail. Il me disait 403...

Et puis j'ai vu qu'il fallait etre en https... Le compte pour se logguer est admin...

Ca roule nickel, un petit mot d'explication ne serait pas complètement inutile, mais bravo !! C'est exactement ce dont j'avais besoin, ça permet de modifier l'annuaire à distance, d'ajouter/supprimer des entrées ou des attributs, le tout sous une interface web pour laisser les 'non-experts' gérer un minimum... On peut meme ajouter des annuaires. Et là où tu assures, c'est que c'est intégré au système de templates de e-smith.

Merci MasterSleepy !

=D>
Si l'on ne fait que ce que l'on sait faire, on n'apprend jamais rien.
Avatar de l’utilisateur
svart
Vice-Amiral
Vice-Amiral
 
Messages: 853
Inscrit le: 04 Sep 2003 00:00
Localisation: Finistère

Messagepar MasterSleepy » 19 Avr 2004 19:00

Merci pour le teste svart.

Il est vrai que j'aurai du rajouter un message à l afin de l'installation.
Merci pour la remarque, je me note ça pour demain matin.

A+
"Microsoft fera quelque chose qui ne plantera jamais quand ils commenceront à fabriquer des clous "
http://www.vanhees.cc
Avatar de l’utilisateur
MasterSleepy
Amiral
Amiral
 
Messages: 2625
Inscrit le: 24 Juil 2002 00:00
Localisation: Belgique

Messagepar Taltos » 20 Avr 2004 00:03

Active directory est normalement un annuaire LDAP .. (2003 est normalement 100% compatible ..est il possible de faire communiquer les 2 annuaire ? (celui du e-smith et celui de 2003 ?

A+
Avatar de l’utilisateur
Taltos
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 227
Inscrit le: 27 Jan 2004 01:00
Localisation: Nantes

Messagepar LorD_JLP » 18 Mai 2004 12:28

Salut la foule !

Un soucis de plus avec M$ ... (Ils peuvent pas se conformer un peu aux RFC et pas pondre des outils 100% compatibles M$ uniquement ??? !!!!)

J'ai un serveur Windows 2003 Server qui héberge un AD, et je souhaite obtenir, via phpLDAPAdmin, la liste des objets, et particulièrement des users pour réutiliser danas un script php ... J'accède bien à mon AD, mais uniquement au niveau du DN de base ... Pas moyen de remonter au niveau de l'OU de mon domaine pour en extraire les users ...

Donc, plusieurs questions :
- phpLDAPAdmin est il compatible LDAP et en plus AD (merci Billou pour ton Advanced Disaster ...) ???
- mon schéma AD doit il être modifié ?
- quel doit être le DN utilisé pour l'accès aux ressources telles qu'utilisateur (actuellemenbt, j'utilise DN=OU=MONDOMAIN,DC=NOMDNS,DC=SUFIXEDNS).

Donc, en gros ... HELP !!!
Merci d'avance ...
[ LorD JLP... | www.biuns.fr.st | #BiUns@undernet.org ]
[ 9T <-> SpeedTouch <-> NuxBox MDK <-> HomeLan | WifiLAN ]
Avatar de l’utilisateur
LorD_JLP
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 157
Inscrit le: 01 Août 2003 00:00
Localisation: Eckbolsheim - France

Messagepar sibsib » 18 Mai 2004 20:56

Salut,

J'ai un script au boulot qui interroge un AD toutes les nuits depuis la commande ldapsearch standard (et c'est sur du SCO Unixware 7.1.0, je te promets que c'est pas top ;-) )

Peux-tu me dire exactement le genre de recherche que tu n'arrive pas à faire ?

Un détail : En recherche anonyme, tu ne vois quasi-rien. Il faut que tu t'authentifies (de mémoire, c'est çà qui avait été le pire ;-) ) avec un compte doté de droits d'interrogations assez poussés.

A+,
Pascal
Sibsib, admin heureux d'un petit SME !!!
- SME 8.0 beta 6 dans une VM :-)
- ESXI 4.1 sur hardware noname
Ma petite page sur SME
Avatar de l’utilisateur
sibsib
Amiral
Amiral
 
Messages: 2368
Inscrit le: 11 Mai 2002 00:00
Localisation: France - région parisienne


Retour vers E-Smith / SME Server

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron