Redmine + LDAP

192 views
Skip to first unread message

Ricardo Jover

unread,
Sep 21, 2013, 5:19:26 AM9/21/13
to murcia...@googlegroups.com
Buenos días a todos,

llevaba varios meses funcionando con Redmine y LDAP (en otro servidor). Ayer, para realizar una prueba cambié la url del servidor ldap dentro de la configuración de redmine y al volver a poner la original me encontré con el problema de que ahora siempre que intento autenticarme con cualquier usuario del LDAP me dice "Usuario o contraseña inválido."

Cuando hago un test de la conexión desde la autenticación LDAP del panel de administración me dice "Successful connection." y no hay mensajes de error aparentes en los logs.

Es posible que el servidor redmine no esté solicitando los datos correctamente al servidor LDAP aunque haga bien la conexión de test. ¿Cómo podría comprobar si está realizando correctamente el proceso de autenticación contra el servidor LDAP? ¿Se os ocurre cómo solucionarlo?


Gracias y saludos.

Miguel Angel

unread,
Sep 21, 2013, 5:40:29 AM9/21/13
to murcia...@googlegroups.com

Lo único así que seme ocurre es que mires en la base de datos que conf tiene almacenada (creo que la guardaba ahí). Después sino mira el error.log si lo tienes configurado en el servidor, sino activalo y mira la traza de error. Ya por ultimo poner redmine en modo debug y ver la traza completa a ver si sale la info necesaria para arreglar el problema.

Un saludo

--
Has recibido este mensaje porque estás suscrito al grupo "Murcia DevOps" de Grupos de Google.
Para anular la suscripción a este grupo y dejar de recibir sus correos electrónicos, envía un correo electrónico a murcia-devop...@googlegroups.com.
Para publicar una entrada en este grupo, envía un correo electrónico a murcia...@googlegroups.com.
Visita este grupo en http://groups.google.com/group/murcia-devops.
Para obtener más opciones, visita https://groups.google.com/groups/opt_out.

Yanis Guenane

unread,
Sep 21, 2013, 8:16:26 AM9/21/13
to murcia...@googlegroups.com
Estoy deaccuerdo con Miguel, activas el modo debug de redmine y buscas la llamada LDAP que hace redmine a tu servidor LDAP. Alli veras el fallo.


2013/9/21 Miguel Angel <migu...@gmail.com>



--
Yanis Guenane

Ricardo Jover

unread,
Sep 21, 2013, 9:44:02 AM9/21/13
to murcia...@googlegroups.com
No veo nada de LDAP por ninguna parte, os enseño logs con y sin debug.

Parameters: {"login"=>"Conexión »", "back_url"=>"http://redmine.visualtis.com/", "utf8"=>"✓", "password"=>"[FILTERED]", "username"=>"ricardo.jover", "authenticity_token"=>"xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx"}
   (0.2ms)  SELECT MAX(`settings`.`updated_on`) AS max_id FROM `settings`
  AnonymousUser Load (0.3ms)  SELECT `users`.* FROM `users` WHERE `users`.`type` IN ('AnonymousUser') LIMIT 1
  Current user: anonymous
  User Load (1.2ms)  SELECT `users`.* FROM `users` WHERE `users`.`type` IN ('User', 'AnonymousUser') AND `users`.`login` = 'ricardo.jover'
  AuthSource Load (0.4ms)  SELECT `auth_sources`.* FROM `auth_sources` WHERE `auth_sources`.`id` = 1 LIMIT 1
Failed login for 'ricardo.jover' from 192.168.0.245 at Sat Sep 21 13:31:03 UTC 2013
  Rendered account/login.html.erb within layouts/base (2.9ms)
  Rendered plugins/progressive_projects_list/app/views/application/_progressive_sidebar.html.erb (0.1ms)
Completed 200 OK in 109ms (Views: 14.6ms | ActiveRecord: 4.0ms)
__________________

Connecting to database specified by database.yml
OpenIdAuthentication.store is nil. Using in-memory store.
Started POST "/login" for 192.168.0.245 at Sat Sep 21 15:32:24 +0200 2013
Processing by AccountController#login as HTML
  Parameters: {"username"=>"ricardo.jover", "back_url"=>"http://redmine.visualtis.com/", "utf8"=>"✓", "password"=>"[FILTERED]", "login"=>"Conexión »", "authenticity_token"=>"xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx"}
  Current user: anonymous
Failed login for 'ricardo.jover' from 192.168.0.245 at Sat Sep 21 13:32:26 UTC 2013
  Rendered account/login.html.erb within layouts/base (14.3ms)
  Rendered plugins/progressive_projects_list/app/views/application/_progressive_sidebar.html.erb (0.6ms)
Completed 200 OK in 700ms (Views: 91.4ms | ActiveRecord: 8.8ms)


Gracias y saludos

Ricardo Jover

unread,
Sep 21, 2013, 12:47:38 PM9/21/13
to murcia...@googlegroups.com
Hola a todos,

en primer lugar, muchas gracias por vuestras respuestas. Tras algún tiempo de investigación observé que los campos de "Authentication mode (LDAP)"  "Account" y "Password" estaban rellenos. No sé por qué razón antes funcionaba con esos campos rellenos y ahora no. En cuanto los he dejado vacíos y he guardado la configuración todo ha comenzado a funcionar de nuevo.


Muchas gracias a todos de nuevo y saludos!
Reply all
Reply to author
Forward
0 new messages