Fork me on GitHub






Xoops et l'authentification Active Directory
Régulier
Inscrit: 10/06/2011 08:33
Messages: 108
Bonjour,

J'utilise Xoops 2.5.1 pour réaliser un intranet, j'ai besoin de le connecter à l'annuaire Active Directory pour gérer qu'une base d'utilisateur, pour cela j'ai donc configuré la partie "Options d'authentification" dans Xoops mais je n'arrive pas à le faire fonctionner, malgré de nombreuse tentatives.

Dans l'option "Provisionnement automatique des comptes XOOPS" j'ai mis Oui.

Ma configuration pour les options d'authentification :
(les valeurs concernant les serveurs, l'annuaire indiquées dans ce sujet ne sont pas les valeurs utilisées, par soucis de sécurité).

--------------------------------------------------------
* Méthode d'authentification : Microsoft Active Directory.
* LDAP - Numéro du port : 389
* LDAP - Nom du serveur : x.x.x.x (IP du serveur)
* LDAP - Base DN : OU=Utilisateurs,OU=Sous-utilisateurs,OU=Groupe 1,OU=Liste 1,DC=domaine,DC=fr
* DN du gestionnaire LDAP : DN=Gestionnaire
* Version protocole LDAP : 3
* Nom d'utilisateur dans DN : Non
* Attribut utilisé pour rechercher un utilisateur : sAMAccountName
* Filtre de recherche de la requête LDAP pour trouver l'utilisateur : (vide)
* Le nom du domaine : domaine.fr
* Maintenir le provisionnement des comptes XOOPS : Oui
* Utiliser une connexion TLS : Non
-------------------------------------------------------

Architecture Unité d'organisation (OU) :

* Utilisateurs
------- Sous-utilisateurs
-------------- Groupe 1
------------------- Liste 1

Y'a t-il des paramètres à changer dans ma configuration ? Ou des réglages à faire sur le serveur Web ? Si vous avez un exemple de configuration qui fonctionne, vous pouvez me la montrer que je compare (si ça ne dérange pas bien sur). N'hésitez pas si il y a des questions.

Merci d'avance.

Posté le : 11/07/2011 08:31
Partager Twitter Partagez cette article sur GG+
Re: Xoops et l'authentification Active Directory
Supporter Xoops
Inscrit: 09/01/2005 13:37
De Breizh
Messages: 16972

Posté le : 11/07/2011 22:01

La connaissance s'accroît quand on la partage ...
Partager Twitter Partagez cette article sur GG+
Re: Xoops et l'authentification Active Directory
Régulier
Inscrit: 10/06/2011 08:33
Messages: 108
Merci Kris pour ta réponse et ton lien même si je l'avais déjà vu. J'ai résolu mon problème après des heures de test, de recherche, et d'analyse de trame.

Voici ma configuration opérationnelle (avec des valeurs non "officielles") :

--------------------------------------------------------
* Méthode d'authentification : Microsoft Active Directory.
* LDAP - Numéro du port : 389
* LDAP - Nom du serveur : monserveur.domaine.fr (nom du serveur)
* LDAP - Base DN : DC=cm50,DC=org
* DN du gestionnaire LDAP : gerant@domaine.fr
* Version protocole LDAP : 3
* Nom d'utilisateur dans DN : Non
* Attribut utilisé pour rechercher un utilisateur : DN
* Filtre de recherche de la requête LDAP pour trouver (&(objectclass=person)(samaccountname=@@loginname@@)(!(userAccountControl:1.2.840.113556.1.4.803:=2)))
* Le nom du domaine : domaine.fr
* Maintenir le provisionnement des comptes XOOPS : Oui
* Utiliser une connexion TLS : Non
-------------------------------------------------------

Le UserAccountControl permet de rechercher l'utilisateur dont le statut est différent de "Désactivé" dans l'Active Directory. Ce qui permet d'éviter qu'un utilisateur se connecte si il est désactivé dans l'AD, sans cette option dans le filtre cela est possible.

Avec cette configuration, n'importe quel utilisateur de n'importe quel OU de l'AD peut se connecter au site Xoops.

En espérant que ce soit utile à l'avenir pour les membres du forum :)

Posté le : 13/07/2011 11:07
Partager Twitter Partagez cette article sur GG+
Re: Xoops et l'authentification Active Directory
Supporter Xoops
Inscrit: 09/01/2005 13:37
De Breizh
Messages: 16972
Merci pour ce retour d'infos

Posté le : 13/07/2011 23:31

La connaissance s'accroît quand on la partage ...
Partager Twitter Partagez cette article sur GG+

 Haut   Précédent   Suivant



Vous pouvez voir les sujets.
Vous ne pouvez pas débuter de nouveaux sujets.
Vous ne pouvez pas répondre aux contributions.
Vous ne pouvez pas éditer vos contributions.
Vous ne pouvez pas effacez vos contributions.
Vous ne pouvez pas ajouter de nouveaux sondages.
Vous ne pouvez pas voter en sondage.
Vous ne pouvez pas attacher des fichiers à vos contributions.
Vous ne pouvez pas poster sans approbation.

Propulsé avec XOOPS | Graphisme adapté par Tatane, Grosdunord, Montuy337513

25 Personne(s) en ligne (21 Personne(s) connectée(s) sur Forum) | Utilisateur(s): 0 | Invité(s): 25 | Plus ...