[RESOLU] Auth sur un AD 2003

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

[RESOLU] Auth sur un AD 2003

Messagepar fanfan59 » 30 Mars 2007 13:32

Bonjour,

Je viens d'installer la dernière verison d'ipcop(1.4.15) avec l'add on advanced proxy et quand je lance l'exploreur avec comme paramètre proxy : 10.5.10.198 800
il me demande un user/password.
J'ai bien réalisé la création de l'utilisateur ldapbind avec la configuration avancée pour lire les object de l'ad, ma configuration ipcon module proxy est la suivante :

cn=users,dc=ads,dc=local
cn=ldapbind,dc=ads,dc=local

Ma question est la suivante, il y a t'il des logs pour savoir ce qui se passe (ou existe t'il moyen d'en activer ) (j'ai rien trouvé) coté event sur le serveur 2003 pas grand chose.
Il y a t'il moyen de voir ce qui cloche du coté ad ?

Merci par avance pour votre aide

Cordialement,
François
Dernière édition par fanfan59 le 31 Mars 2007 17:08, édité 1 fois au total.
fanfan59
Matelot
Matelot
 
Messages: 5
Inscrit le: 30 Mars 2007 13:24

Auth sur un AD 2003

Messagepar fblondelle » 30 Mars 2007 14:03

C'est bien de cette maniere que l'authentification LDAP se fait:

On renseigne User et Mdp dans la fenetre de l'explorateur Web et L'utilisateur Ldapbind vérifie dans l'AD de Windows 2003 la présence de User et de son Mdp.
Attention au chemin de recherche des comptes; il y a quelques soucis pour rechercher a partir de la racine de l'annuaire.
Cette doc est pas mal faite:
http://www.advproxy.net/documentation.html
fblondelle
Quartier Maître
Quartier Maître
 
Messages: 16
Inscrit le: 30 Mars 2007 08:51
Localisation: Besançon

Messagepar fanfan59 » 30 Mars 2007 15:12

Merci pour cette réponse, par contre au sujet des problèmes des logs, il y a t'il popssibilité de voir plus précisement ce uq'il se passe, car dans mon cas j'ai un pop-up qui me demande un user/password

Pour le chemin de recherche des comptes quelle est la meilleur méthode ?

Merci par avance
Cordilalement,
François
fanfan59
Matelot
Matelot
 
Messages: 5
Inscrit le: 30 Mars 2007 13:24

Messagepar fblondelle » 17 Avr 2007 09:32

Pour la recherche des comptes dans l'AD de Microsoft,
il suffit de créer une OU Utilisateurs et de mettre toutes lesautres OU dedans
pour obtenir le chemin:

ou=Utilisateurs,dc=ecole,dc=local

Et l'authentification marchera.

Cordialement

Franck
fblondelle
Quartier Maître
Quartier Maître
 
Messages: 16
Inscrit le: 30 Mars 2007 08:51
Localisation: Besançon


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron