Welcome to OCS Inventory NG community support, where you can ask questions and receive answers from other members of the community.

Please ask questions only in English or French.

Release 2.12.3 available

The official documentation can be found on https://wiki.ocsinventory-ng.org. Read it before asking your question.

Authentification LDAP 2.7

Bonjour,

Je suis en train d'effectuer une migration OCS Inventory entre une debian 6 et un centos 8 en faisant un update de la solution.

J'aurais aimé gérer mes users via une authentification LDAP (Active Directory).

J'ai suivi le wiki mais impossible de le faire fonctionner.

J'ai également fait un tcpdump sur ma VM et lors de mon authentification, aucune trame n'est envoyé a mon serveur LDAP. 

Pour la conf voici ce que j'ai mis :

CONEX_LDAP_SERVEUR : ldap://192.168.115.9 (J'ai également essayé par défault avec mon nom DNS)

CONEX_ROOT_DN : CN=ocs,OU=Prestataires,OU=Utilisateurs,DC=XXX,DC=fr

CONEX_ROOT_PW : XXX

CONEX_LDAP_PORT : 389

CONEX_DN_BASE_LDAP : OU=Utilisateurs,DC=XXX,DC=fr

CONEX_LOGIN_FIELD : sAMAccountName

CONEX_LDAP_PROTOCOL_VERSION : 3

CONEX_LDAP_CHECK_FIELD1_NAME : memberof

CONEX_LDAP_CHECK_FIELD1_VALUE : CN=OCS-superadmin,OU=Groupe,OU=Utilisateurs,DC=XXX,DC=fr

CONEX_LDAP_CHECK_FIELD1_ROLE : Super Administrateurs

CONEX_LDAP_CHECK_FIELD2_NAME : memberof

CONEX_LDAP_CHECK_FIELD2_VALUE : CN=OCS-admin,OU=Groupe,OU=Utilisateurs,DC=XXX,DC=fr

CONEX_LDAP_CHECK_FIELD2_ROLE :  Administrateurs

CONEX_LDAP_CHECK_DEFAULT_ROLE : vide

Merci de votre aide.

Cordialement,

in OCS Inventory NG server for Unix by (610 points)
edited by

5 Answers

0 votes
 
Best answer
It works for me like that. I see no other difference in your configuration comparing to mine. I use iftop in Linux to check network conections.
by (4.6k points)
selected by
0 votes

Try:

CONEX_LDAP_SERVEUR : 192.168.115.9

CONEX_ROOT_DN : ocs

by (4.6k points)
0 votes
Bonjour,

J'avais déjà essayé et ça ne fonctionne pas non plus. Idem aucune trame envoyé au DC via un tcpdump lors d'une connexion.

Cordialement,
by (610 points)
0 votes
Oui iftop ou tcpdump sont des produits équivalant. J'ai une centos 8.2 a jour au maximum. J'ai installé OCS via le wiki.
by (610 points)
0 votes
as-tu bien configurer le fichier var.php qui permet d'utiliser l'auth LDAP ?
by (710 points)
 
Powered by Question2Answer
...