Active Directory LDAP

215 views
Skip to first unread message

y.ler...@direct-it.fr

unread,
Jan 14, 2021, 3:52:45 AM1/14/21
to jorani
Bonjour à tous et merci pour ce logiciel très performant et d'une simplicité évidente.

Je me permets de vous solliciter car j'ai un souci dans l'authentification des utilisateurs via l'Active Directory.
Nous avons effectué le paramétrage comme suit :

//LDAP configuration
$config['ldap_enabled'] = TRUE;
$config['ldap_host'] = 'yy.yy.yy.yy';
$config['ldap_port'] = 389;
$config['ldap_basedn'] = 'ou=Users,dc=xxxx,dc=lan';  //Change the pattern, but let %s that symbolizes the user identifier
//If you switch on <<ldap_search_enabled>>, <<ldap_basedn>> may look like "OU=Users,DC=COMPANY,DC=COM"
$config['ldap_basedn_db'] = FALSE;      //If TRUE, ldap path is taken from user table

//Use a LDAP search filter as a connection alternative
//Note that you need to switch <<ldap_enabled>> to TRUE and fill <<ldap_host>>,
//<<ldap_port>>, and <<ldap_basedn>>
$config['ldap_search_enabled'] = TRUE;
$config['ldap_search_user'] = 'profil';
$config['ldap_search_password'] = 'motdepasse';
$config['ldap_search_pattern'] = 'sAMAccountName=%s';   //Change the pattern, but let %s that symbolizes the user identifier

Cependant, un utilisateur peut se connecter à son compte en rentrant n'importe quel mot de passe, que ce soit le bon ou un mauvais.

Avez-vous une idée du problème ? J'ai retrouvé un post identique sur ce groupe mais sans réponse.

Merci de votre aide.

Yoann.

jbou...@gmail.com

unread,
Jan 15, 2021, 6:21:55 AM1/15/21
to jorani
Bonjour

Je suis confronté au même problème !

Donc très friand d'une solution ;)

Jacques

y.ler...@direct-it.fr

unread,
Jan 22, 2021, 4:38:36 AM1/22/21
to jorani
Et moi-donc :)

Mais j'ai beau chercher je ne vois pas ce qui bloque.

y.ler...@direct-it.fr

unread,
Jan 27, 2021, 6:06:38 AM1/27/21
to jorani
Bonjour

Je reviens de nouveau sur ce sujet. J'ai réitérer l'installation sur 3 autres Active Directory et j'ai à chaque fois le même problème. 
Cela pose un vrai problème de sécurité, si n'importe qui peut se connecter sur l'appli avec un mot de passe bidon.

Est-ce que d'autres utilisateurs ont le même souci et si oui, peuvent-ils poser leur conf pour voir si il y a un dénominateur commun ?

De même, ceux qui ont déployé le même système mais qui ne rencontrent pas le souci peuvent peut-être soumettre leurs confs ?

Merci de toute l'aide apportée. 

Yoann.

Benjamin BALET

unread,
Jan 27, 2021, 6:13:02 AM1/27/21
to jorani

--
You received this message because you are subscribed to the Google Groups "jorani" group.
To unsubscribe from this group and stop receiving emails from it, send an email to jorani+un...@googlegroups.com.
To view this discussion on the web visit https://groups.google.com/d/msgid/jorani/dab534b8-656a-4d19-ad22-d3131786e47fn%40googlegroups.com.

y.ler...@direct-it.fr

unread,
Jan 27, 2021, 6:28:10 AM1/27/21
to jorani
Rha je n'ai pas ce reflexe d'aller sur le compte GitHub. merci, je jette un œil et je reviens vers vous en retour :)

Yoann.

y.ler...@direct-it.fr

unread,
Jan 27, 2021, 1:47:47 PM1/27/21
to jorani
Bon après étude de ce cas, j'ai toujours le souci même avec le paramétrage proposé, ce qui semble logique vu que l'issue a été clôturée alors que l'utilisateur concerné a changé de solution pour un autre système LDAP. J'en reviens à mon point de départ. Je continue de chercher...

Merci pour toute l'aide :)

Reply all
Reply to author
Forward
0 new messages