IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Apache Discussion :

Authentification Active Directory


Sujet :

Apache

  1. #1
    Membre confirmé
    Homme Profil pro
    Inscrit en
    Janvier 2011
    Messages
    90
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations forums :
    Inscription : Janvier 2011
    Messages : 90
    Par défaut Authentification Active Directory
    Bonjour à tous,

    Ça fait quelques heures que je bloque sur un problème d’authentification via Active directory.
    J'ai chargé les modules nécessaires, créé un compte de connexion sur l'AD et créé la protection du dossier en modifiant le fichier etc/apache2/sites-enabled/000-default comme suit:

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    <Directory /var/www/dossier/protege/> 
        		AuthType basic
    		Authname "Authentification obligatoire"
    		AuthLDAPBindDN "sAMAccountName=utilisateurAd,dc=domaine,dc=local"
           		AuthLDAPBindPassword pwdUtilisateurAd	
    		AuthBasicProvider ldap 		
    		AuthLDAPURL "ldap://1.1.1.1.domaine.local/dc=domaine,dc=local?sAMAccountName"
    		AuthzLDAPAuthoritative off
    		Require valid-user 
    	</Directory>
    J'ai fait pas mal d'essai en cherchant des exemples sur le web, mais je n'ai jamais réussi à obtenir une connexion...

    Si quelqu'un à des suggestions merci d'avance

  2. #2
    Invité
    Invité(e)
    Par défaut
    Salut,

    Vois-tu des erreurs dans l'error log d'apache (/var/log/apache2/error.log)?

  3. #3
    Membre confirmé
    Homme Profil pro
    Inscrit en
    Janvier 2011
    Messages
    90
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations forums :
    Inscription : Janvier 2011
    Messages : 90
    Par défaut
    Effectivement j'ai ce type d'erreur:
    [Fri Aug 16 15:43:46 2013] [warn] [client 10.10.20.4] [8328] auth_ldap authenticate: user ttho authentication failed; URI /dossier/protege/ [LDAP: ldap_simple_bind_s() failed][Invalid credentials]

  4. #4
    Rédacteur
    Avatar de _Mac_
    Profil pro
    Inscrit en
    Août 2005
    Messages
    9 601
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2005
    Messages : 9 601
    Par défaut
    Tu t'es appuyé sur quelle doc pour faire cette configuration ? Je pense que ton paramètre AuthLDAPURL est incorrect.

  5. #5
    Membre confirmé
    Homme Profil pro
    Inscrit en
    Janvier 2011
    Messages
    90
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations forums :
    Inscription : Janvier 2011
    Messages : 90
    Par défaut
    Je me suis basé sur des exemples trouvés sur Internet et la doc Apache...

  6. #6
    Membre confirmé
    Homme Profil pro
    Inscrit en
    Janvier 2011
    Messages
    90
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations forums :
    Inscription : Janvier 2011
    Messages : 90
    Par défaut
    Je m’aperçois que j'avais oublié la deuxième ligne de l'erreur du "/var/log/apache2/error.log"

    [Mon Aug 19 10:50:39 2013] [warn] [client 10.10.20.4] [8869] auth_ldap authenticate: user ttho authentication failed; URI /dossier/protege/ [LDAP: ldap_simple_bind_s() failed][Invalid credentials]
    [Mon Aug 19 10:50:39 2013] [error] [client 10.10.20.4] user ttho: authentication failure for "/dossier/protege/": Password Mismatch

  7. #7
    Membre confirmé
    Homme Profil pro
    Inscrit en
    Janvier 2011
    Messages
    90
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations forums :
    Inscription : Janvier 2011
    Messages : 90
    Par défaut Résolu
    Je me répond à moi même, en espérant que ça serve à d'autres.

    C'est "AuthLDAPBindDN" qui ne fonctionnait pas, j'ai modifié la ligne comme ceci:
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    AuthLDAPBindDN "CN=utilisateurAd,CN=Users,DC=domaine,DC=local"
    Et ça fonctionne.
    J'avais cru comprendre avec la doc qu'on pouvait utiliser un autre champ "sAMAccoutName", dans mon cas mais bon...

    @+

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. [C#]Authentification active directory d'un user
    Par LE NEINDRE dans le forum ASP.NET
    Réponses: 3
    Dernier message: 09/02/2017, 00h47
  2. [Joomla!] Authentification Active Directory / LDAP automatique
    Par leglen38 dans le forum EDI, CMS, Outils, Scripts et API
    Réponses: 7
    Dernier message: 26/11/2010, 15h09
  3. authentification Active directory
    Par joe0302 dans le forum Sécurité
    Réponses: 0
    Dernier message: 11/09/2009, 00h46
  4. authentification active directory asp.net
    Par mpoys dans le forum ASP.NET
    Réponses: 0
    Dernier message: 26/02/2009, 16h46
  5. Authentification Active Directory avec JCIFS
    Par dev_gahie dans le forum Sécurité
    Réponses: 5
    Dernier message: 22/09/2008, 15h37

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo