Fork me on GitHub






Authentification LDAP Xoops 2.2.3 / Active directory
Newbie
Inscrit: 06/02/2006 11:12
Messages: 4
Bonjour a toutes et a tous ;0))

J'ai trouve via la version 2.2.3 de xoops une possibilté d'utiliser uen authentification via LDAP,ce qui, dans mon cas est super intéressant puisque j'ai installé XOOPS (que je trouve génial) en intranet, et cela me permettrais d'utiliser mes comptes existants sur mon Active Directory 2003 pour que les users se connectent avec le meme compte que celui de leur ouverture de cession, sans avoir une multitude de compte différents...

En revanche, impossible de parvenir à utiliser cette fonctionnalité, est ce que quelqu'un a des infos, ou est déja parvenu a utiliser cette fonctionnalité ?
Si tel est le cas, est il possible d'indiquer ici, quelles sont les infos a mettre aux bons endroits avec un cas concret ?

Une chose est sure, c'est que c'est faisable puisque une appli comme GLPI sait s'interfacé Active Directory, sacahnt que GLPI utilise également Apache/Mysql, c'est bien que le chose est faisable !

Je suis preneur de toute idée...

Merci d'avance... ;0))

PS: les mouches volent... ce n'est pas pour rien...

Posté le : 06/02/2006 17:45
Partager Twitter Partagez cette article sur GG+
Re: Authentification LDAP Xoops 2.2.3 / Active directory
Xoops accro
Inscrit: 04/02/2003 01:54
De Le Mans
Messages: 12273
Bonjour et bienvenue,

Je puis te rassurer que cette fonctionnalité est opérationnelle, ayant eu le "privilège" d'assister à une démonstration par Pemen, l'auteur du code.

Je te propose de faire une recherche avec le mot ldap sur notre site et sur xoops.org, et si cela ne fonctionne pas, indique nous précisément les paramètres que tu as choisis et à quel moment cela ne fonctionne pas.

Posté le : 06/02/2006 18:12
Partager Twitter Partagez cette article sur GG+
Re: Authentification LDAP Xoops 2.2.3 / Active directory
Newbie
Inscrit: 06/02/2006 11:12
Messages: 4
Kikou,

Je reviens ici, n'ayant trouvé ni eu aucunes reponses sur le site xoops.org (j'y ai posté ma config, mais tjr pas de reponse...) bref, je desespere un peu.

Sinon, voici mon paramètrage :

Méthode d'authentification > Active Directory

Port LDAP > 389

Nom du serveur > 192.168.0.1 (j'ai essayé avec le noms seul, le noms fqdn, egalemeent avec ldap://192.168.0.1)...

DN de base > dc=mondomaine,dc=fr

DN de recherche > CN=test,OU=monOU,DC=mondomaine,DC=fr
(le compte existe dans l'OU, et ces infos sont valides puisqu'elles sont les memes sous glpi et que mon authentification AD se fait bien sur glpi)

Mot de passe de recherche > motdepasseduusertest

Version LDAP > 3 (c'est un AD 2003, donc ldap V3)

En dessous, j'ai rien dans la colonne de gauche, mais dans celle de droite j'ai > admin
(J'ai essaye avec rien, et avec administrateur, toujours pareil)

En dessous j'ai également rien à gauche, mais à droite j'ai les options "oui" et "non" (j'ai essyé avec les deux)

En dessous toujours rien a gauche, mais à droite j'avais > uid (ca marchait pas alors j'ai remplace et teste avec > samaccount puis avec > name, mais toujours pas de résultat)

Filtre de recherche supplémentaire > celui de base fonctionnant pas, j'ai laissé blanc.

Nom de domaine > mondomaine

Voilà pour ma conf, maintenant j'ai tout essayé comme expliqué ci-dessus, mais je fais choux blanc a chaque fois, c'est a dire, que en mettant en page d'accueil un noms d'un user de mon AD et son mot de passe, et bien j'ai le message suivant qui s'affiche ( Désolé, aucune info membre correspondante n'a été trouvée. monuser
(ads authentication method)
Si la page ne se recharge pas automatiquement, merci de cliquer ici)

Puis la page d'accueil revient...

Etant à cour d'idée, je suis preneur de toute suggestion ou debut de piste...

Merci d'avance,

Posté le : 09/02/2006 10:04
Partager Twitter Partagez cette article sur GG+
Re: Authentification LDAP Xoops 2.2.3 / Active directory
Régulier
Inscrit: 22/11/2003 18:13
De Nantes
Messages: 153
Citation :
Désolé, aucune info membre correspondante n'a été trouvée. monuser


Si tu as ce message ce n'est pas un problème d'authentification sur AD. C'est simplement du au fait qu'il ne trouve pas le compte correspondant dans XOOPS.

En effet, pour l'instant seul l'authentification est fonctionnelle. Il faut que le compte existe dans XOOPS.
La synchronisation de compte n'est pas encore développée. Elle est prévue prochainement.

Donc en attendant il faut créer le compte dans XOOPS.

Posté le : 02/03/2006 10:34
Partager Twitter Partagez cette article sur GG+
Re: Authentification LDAP Xoops 2.2.3 / Active directory
Newbie
Inscrit: 06/02/2006 11:12
Messages: 4
Merci pour le debut de reponse...
Mais alors, je dois créer tous mes comptes existants dans l'AD ? si je comprend bien, et qu'en est-il des mots de passes ? je m'xplique : si je dois créer tous mes user un par un...c pas gagne, mais bon, admettons, mais en revanche je ne connais pas tous les mots de passe de chacuns de mes users...donc qu'en est-il ? et puis, chaque mois, ma strategie de mot de passe sur le domaine AD2k3 demande un changement de mot de passe, donc, c pas gagné...

D'autres CMS, ou autre implémentent parfaitement la connexion depuis un compte existant sur l'AD, et prennent aussi en compte les mot de passe de l'AD ( je teste entre autre Ovidentia pour le CMS, mais aussi GRR, GLPI, etc... sachant que le but ultime serait de mettre en place un outil pour faire du SSO/CAS, afin de ne pas redemander a chaque fois un login/mdp a mes users).
D'ailleur, je devie un peu, mais si quelqu'un a dejé mis ce type d'outil en prod et a des noms a me donner, je suis preneur, car il me semble bien que Xoops peut dialoguer avec un serveur CAS, non ?

Merci d'avance pour toute info, ou début de piste ...

Posté le : 06/03/2006 16:54
Partager Twitter Partagez cette article sur GG+
Re: Authentification LDAP Xoops 2.2.3 / Active directory
Régulier
Inscrit: 22/11/2003 18:13
De Nantes
Messages: 153
Citation :
Mais alors, je dois créer tous mes comptes existants dans l'AD ?


Dans l'immédiat Oui.

Citation :
si je comprend bien, et qu'en est-il des mots de passes


Tu peux créer un compte XOOPS avec un mot de passe bidon car si tu t'authentifie sur AD XOOPS n'a plus besoin du mot de passe dans sa base.
Donc, Tu n'a pas besopin de connaitre les mots de passe des users et heureusement !!!


En ce qui concerne les évolutions : il manque actuellement une solution de synchronisation qui permette de synchroniser des comptes LDAP/AD vers XOOPS avec une création automatique. Si on est rigoureux, ce n'est pas à XOOPS de faire cela mais à une solution externe type méta annuaire. Car la synchronisation peut etre soumise à des règles métiers plus ou moins complexe qu'il est impossible d'intégrer dans XOOPS.

Mais la perfection n'est pas de ce monde donc si tu es un peu patient je compte réaliser un système de synchronisation automatique qui pemret de créer un compte dans XOOPS (s'il n'existe pas) à partir d'une authentification correcte sur l'annuaire LDAP/AD.

En ce qui concerne le SSO je prévois aussi d'intégrer CAS avec XOOPS afin de réaliser du SSO.

Actuellement, je travaille sur cette intégration dans la future version de XOOPS qui permettra d'intégrer tout cela et bien plus encore !


Si tu cherche un CMS puissant avec des fonctions LDAP et SSO tu as frappé à la bonne porte.


Pour la synchronisation je vais regarder rapidement à une solution simple pour te dépanner.

Posté le : 06/03/2006 17:13
Partager Twitter Partagez cette article sur GG+
Re: Authentification LDAP Xoops 2.2.3 / Active directory
Newbie
Inscrit: 13/07/2007 10:01
Messages: 1
Citation :

pemen a écrit:
Pour la synchronisation je vais regarder rapidement à une solution simple pour te dépanner.


Bonjour,
J'ai le même type de pb, as tu trouvé une solution pour synchroniser un AD avec un LDAP ?
Merci par avance pour ton aide
Marc

Posté le : 13/07/2007 10:06
Partager Twitter Partagez cette article sur GG+
Re: Authentification LDAP Xoops 2.2.3 / Active directory
Newbie
Inscrit: 02/06/2012 00:50
Messages: 1
bonjour,

je dois actuellement integrer CAS server (SS0) avec xoops. est ce que la version actuelle le supporte. a priori non mais comme le message date de 2006 je demande au cas ou j'ai oublie de regarder quelque part

merci

Posté le : 02/06/2012 00:57
Partager Twitter Partagez cette article sur GG+

 Haut   Précédent   Suivant



Vous pouvez voir les sujets.
Vous ne pouvez pas débuter de nouveaux sujets.
Vous ne pouvez pas répondre aux contributions.
Vous ne pouvez pas éditer vos contributions.
Vous ne pouvez pas effacez vos contributions.
Vous ne pouvez pas ajouter de nouveaux sondages.
Vous ne pouvez pas voter en sondage.
Vous ne pouvez pas attacher des fichiers à vos contributions.
Vous ne pouvez pas poster sans approbation.

Propulsé avec XOOPS | Graphisme adapté par Tatane, Grosdunord, Montuy337513

48 Personne(s) en ligne (39 Personne(s) connectée(s) sur Forum) | Utilisateur(s): 0 | Invité(s): 48 | Plus ...