IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Windows Serveur Discussion :

[Active Directory] Apache ou Java : authentification impossible sauf pour l'admin


Sujet :

Windows Serveur

  1. #1
    Membre régulier
    Profil pro
    Inscrit en
    Juin 2007
    Messages
    91
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2007
    Messages : 91
    Points : 114
    Points
    114
    Par défaut [Active Directory] Apache ou Java : authentification impossible sauf pour l'admin
    Bonjour,

    J'essaie de monter dans apache 2 une authentification LDAP vers un Windows Server 2003.

    Ca marche presque et c'est le presque qui fait toute la diff!!

    En fait j'arrive à authentifier uniquement l'administrateur du domaine et pas les utilisateurs du domaine.

    J'ai monté également un petit programme de test en Java et je confirme le comportement: authentification possible en administrateur et refusée en utilisateur avec une erreur 49.

    Ce qui me donne un peu plus de vision sur le pb, car l'erreur 49 correspond à un mauvais password ou à une mauvaise chaîne de connexion, mais pourtant tout est correct puisque j'ai vérifié le DN de l'utilisateur dans LDAP Browser.

    Est-ce que qqun a déjà rencontré ce genre de pb?

    Merci

  2. #2
    Membre régulier
    Profil pro
    Inscrit en
    Juin 2007
    Messages
    91
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2007
    Messages : 91
    Points : 114
    Points
    114
    Par défaut
    Nous avons trouvé quelques éléments de réponses avec la personne en charge de l'administration de l'AD en question.

    Il semble que les comptes qui ont été créés pour exchange et qui sont utilisateurs du domaine ne soient pas directement authentifiables via l'interface LDAP. Après avoir fait un renommage des comptes concernés, l'authentification est devenue possible.

    Autre point: il était pour le moins embêtant qu'Apache stocke dans sa config les username/password de l'administrateur de l'AD, mais pour pouvoir "binder" l'AD en LDAP, il suffit de créer un compte utilisateur du domaine sans boîte exchange.

    Vous remarquerez bien que nous avons réussi à trouver un moyen de faire fonctionner notre chaîne mais que les raisons des manipulations nous sont encore obscures, ainsi les questions suivantes demeurent:

    • Y a-t-il un privilège windows particulier pour pouvoir binder un LDAP AD?
    • Quel est la subtilité qui lie la messagerie et l'authentification LDAP, autant pour le binding que pour l'authentification elle même?


    Voilà pour ceux qui se heurtent au même problème, et merci à ceux qui pourraient apporter des réponses aux questions!

Discussions similaires

  1. Réponses: 1
    Dernier message: 06/12/2012, 21h45
  2. Samba Active Directory Apache
    Par Hurin dans le forum Linux
    Réponses: 0
    Dernier message: 20/07/2012, 10h22
  3. MS active directory/Apache tomcat
    Par DanaX dans le forum Tomcat et TomEE
    Réponses: 2
    Dernier message: 12/08/2008, 19h07
  4. Active Directory, LDAP et JAVA
    Par jessica94 dans le forum API standards et tierces
    Réponses: 13
    Dernier message: 15/03/2006, 17h43

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo