Installation et configuration de ldap ainsi qu'une interface web

Fermé
allogo Messages postés 2 Date d'inscription lundi 22 septembre 2014 Statut Membre Dernière intervention 23 septembre 2014 - 22 sept. 2014 à 14:53
Koyaanisquatsi Messages postés 8 Date d'inscription mercredi 10 septembre 2014 Statut Membre Dernière intervention 3 novembre 2014 - 24 sept. 2014 à 09:19
j'ai perçu des erreurs lors de la connections de ldap et voudrais le resoudre svp. voici l'erreur: sasl(-13): user not found:no seret in database. pourtant les je pense avoir suivi toutes les etapes avant d'effectuer le test de connexion via la comande ldapsearch
A voir également:

3 réponses

Koyaanisquatsi Messages postés 8 Date d'inscription mercredi 10 septembre 2014 Statut Membre Dernière intervention 3 novembre 2014 2
23 sept. 2014 à 09:29
Salut Allogo

Si tu n'as pas activé ssl tu dois mettre -x dans ton ldapsearch.

Enfin le "no secret in database" peut laisser penser que le mot de passe de l'admin LDAP n'a pas été configuré.

Vérifie l'existence de /etc/ldap.secret qui doit contenir le même mot de passe que tu as donnée rootpw dans ton slapd.conf / cn=config/olcDatabase={0}config.ldif:olcRootPw

Redis-nous si ça marche ou pas.

Koyaanisquatsi
0
allogo Messages postés 2 Date d'inscription lundi 22 septembre 2014 Statut Membre Dernière intervention 23 septembre 2014
23 sept. 2014 à 14:16
merci d'avance pour ces reponses.j'ai appliqué comme vous me l'avez dit.j'ai activé le ssl par la commande ldapsearch -x .voici le resultat:
#extended LDIF
#
#LDAPv3
#base<> (default) with scope
#filter: (objectclass=*)
#requesting:ALL
#
#search result
search:2
result:32 No such object
#numResponses:1
. pour la connexion au serveur ldap, en tapans la commande ldapsearch -Q -LLL -Y EXTERNAL -H ldap:/// -b cn=config dn:
dn: cn=config
dn: cn =schema,cn=config
dn: olcDatabase={-1}fronted,cn=config
dn: olcDatabase={0}config,cn=config
je voudrais savoir si le ssl est réellemen deja activé? la reponse du test de connexion au serveur ldap est -elle bonne?
0
Koyaanisquatsi Messages postés 8 Date d'inscription mercredi 10 septembre 2014 Statut Membre Dernière intervention 3 novembre 2014 2
24 sept. 2014 à 09:19
Salut Allogo,

-x n'active pas le TLS/SSL il permet de dire à la commande de ne pas l'utiliser pour communiquer avec LDAP.

Je n'ai pas l'impression que ton TLS soit activé.

Le plus simple c'est de regarder si ton ldap écoute sur le port 389 ou 636 (TLS/SSL) si c'est le 389 , c'est qu'il ne l'utilise pas.

Koyaanisquatsi
0