Configuration ldap en backend de lemonldap

geekBoy -  
mamiemando Messages postés 33774 Date d'inscription   Statut Modérateur Dernière intervention   -
Bonjour chère communauté ,

J'ai un petit soucis au niveau de la configuration du modèle d'authentification LDAP avec le
lemonldap-ng
.

Je récupère bien les utilisateurs qui se trouvent dans mon LDAP et je me connecte normalement sur le portail
lemonldap
. Par contre, je n'ai plus les comptes administrateurs (dont
dwho
et d'autres entrées dans mon LDAP censées avoir le rôle admin).

J'ai tenté de modifier dans les règles d’accès au
manager.exemple.com
: dans le paramètre Hôtes virtuels → manager.<mon-domaine> → Règles d'accès→ default j'ai mis :

"default" : "inGroup(\"timelords\") or $uid eq \"rtyler\" or $uid eq "ddwho" or $uid eq "admin" or $groups =~ /\badmins\b/"


... mais cela ne fonctionne pas !!!!

Ce que je veux, c'est juste récupérer le compte admin de démo (
dwho
) !

Je vous remercie d’avance de votre aide je bloque vraiment et je n'arrive pas à avancer dans mon projet.

1 réponse

mamiemando Messages postés 33774 Date d'inscription   Statut Modérateur Dernière intervention   7 883
 
Bonjour,

Merci de faire l'effort de te relire, de mettre de la ponctuation et de faire des phrases claires et courtes car j'ai eu beaucoup de mal à déchiffrer ton message.
  • T'es tu basé sur un tutoriel, et si oui, lequel ? Celui-ci ?
  • Dans la règle que tu définis, certains guillemets ne sont pas échappés.


Bonne chance
0
Geekboy
 
Bonjour ,
Je vous remercie pour votre retour ,
Cependant dites moi ce qui n’est pas clair pour vous ? Oui je me suis basé sur le tutoriel qui est d’ailleurs la docs officielle de lemonldap:ng .
Je reformule , j’ai un soucis au niveau de la synchronisation du lemonldap avec mon annuaire ldap en effet lors de la configuration de l’annuaire ldap comme backend j’ai perdu le compte admin (dwho) qui est le seul autorisé a avoir accès à la page sso manger . J’ai tenté une modification dans hosts virtuels pour faire une exception afin garder ce compte admin (dwho) mais cela n’a pas marché .
Si vous avez des pistes de solutions je suis preneur
Merci d’avance
0
mamiemando Messages postés 33774 Date d'inscription   Statut Modérateur Dernière intervention   7 883 > Geekboy
 
Merci c'est plus clair.
  • Effectivement, il semble falloir passer par le vhost manager.
  • Comme l'indique cette page, tu peux définir des règles d'accès en fonction de l'URL consultée. Cette page recense quelques expressions rationnelles dont tu t'es déjà inspiré.


Ensuite pour te répondre il faudrait donner l'URL exacte que tu souhaites protéger et d'indiquer précisément comment tu as rempli chacun des champs dans cette fenêtre pour l'URL associé au SSO manager.

Dans ce que tu as indiqué dans ton premier message, tu sembles vouloir que les profils
dwho
,
rtyler
,
admin
et les membres des groupes 'timelords' et 'admins' aient accès à la page, je pense que la règle doit être quelque chose du genre :

inGroup('timelords') or inGroup('admins') or $uid eq 'dwho' or $uid eq 'rtyler' or $uid eq 'admin'


Bonne chance
0