IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Développement Discussion :

[LDAP] Mise en place d'ACL


Sujet :

Développement

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre averti
    Profil pro
    Inscrit en
    Avril 2007
    Messages
    22
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Avril 2007
    Messages : 22
    Par défaut [LDAP] Mise en place d'ACL
    Bonjour,

    Je me forme actuellement sur la mise en place d'annuaires LDAP avec OpenLDAP et je cherche à définir des ACL.

    Mon problème est que lorsque je fais une recherche avec ldapsearch, je n'ai aucun résultat qui s'affiche, malgré que la requête me renvoie un "success"

    Lorsque je supprime les acl, cela fonctionne très bien, il m'affiche toutes les entrées que je recherche.

    Mon unique ACL pour le moment
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    access to dn="o=truc,c=fr" by * read
    C'est surement pas grand chose. Avez vous la solution?

    -------
    Deuxième question, j'utilise 2 serveurs LDAP
    Un serveur principal,
    Un serveur secondaire qui définie une branche avec un attribut referral faisant référence à une des branches du serveur principal.

    Lorsque j'effectue une requête sur le serveur secondaire sur cette branche, il me renvoie l'adresse du serveur principal, je suppose que c'est normal...
    N'y a-t-il pas moyen de spécifier au serveur secondaire de faire suivre la requête au serveur principal et de me renvoyer la réponse que j'attends au lieu d'effectuer une nouvelle requête?

    Merci pour vos réponses

  2. #2
    Membre averti
    Profil pro
    Inscrit en
    Avril 2007
    Messages
    22
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Avril 2007
    Messages : 22
    Par défaut
    Bon pour ma première question c'est résolu, le problème venait du fait que je passais l'argument '-x' a mon ldapsearch
    Lorsque je me connecte avec un utilisateur habilité, l'affichage se fait bien.

  3. #3
    Membre averti
    Profil pro
    Inscrit en
    Avril 2007
    Messages
    22
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Avril 2007
    Messages : 22
    Par défaut
    Bonjour,

    J'ai passé en revue les nombreux documents trouvés sur le net et je me suis attardé princiapelemtn sur les tâches administratives : chainage, réplication, permissions, ... Le requêtage m'étant déjà assez famillier.

    J'ai de gros soucis en ce qui concerne la mise en place d'ACL et tout particulièrement la connexion d'un utilisateur.
    Si je définie l'ACL suivant :
    Je peut me connecter avec n'importe quel utilisateur et effectuer des recherches avec ldapsearch, il me renvoie les entrées correspondantes.

    Si je définie un ACL plus restrictif du genre :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    access to dn="ou=GES,o=ENT,c=FR"
    et que je veux me connecter avec un utilisateur présent dans l'annuaire, il me met une erreur ldap_bind: Invalid credantials (49) même si ma requête ne concerne pas la branche possédant une règle de permission.
    ex de commande :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    ldapsearch -w monpass -D uid=monUser,ou=USR,o=ENT,c=FR -s sub -b "ou=RH,o=ENT,c=FR" "(cn=*)"
    Le mot de passe et le DN sont pourtant bon, car la même requête sans ACL fonctionne.

    Mon fichier de configuration est le suivant :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    ucdata-path	./ucdata
    include		./schema/core.schema
    include 	./schema/cosine.schema
    include		./schema/inetorgperson.schema
    
    pidfile		./run/slapd.pid
    argsfile	./run/slapd.args
    
    #ACL
    include		slapd.access
    
    database	bdb
    suffix		"o=INT,c=FR"
    rootdn		"cn=Admin,o=ENT,c=FR"
    rootpw		admin
    directory	./data
    
    index	objectClass	eq
    Pouvez vous m'aider?

    Merci.

Discussions similaires

  1. Mise en place SSO via un LDAP pour un accès aux ENT
    Par GerardClipp dans le forum Développement
    Réponses: 2
    Dernier message: 23/07/2012, 10h33
  2. [ZF 1.7] Structuration et mise en place d'une ACL
    Par SPKlls dans le forum Zend_Acl & Zend_Auth
    Réponses: 3
    Dernier message: 10/02/2009, 23h29
  3. [samba/ldap]Mise en place d'une corbeille sur un NAS!
    Par flavio_dev dans le forum Linux
    Réponses: 1
    Dernier message: 11/08/2008, 14h25
  4. Réponses: 1
    Dernier message: 10/01/2007, 12h04
  5. Mise en place de TLS pour LDAP
    Par tayduy dans le forum Réseau
    Réponses: 3
    Dernier message: 20/04/2006, 18h37

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo