Ad Widget

Collapse

авторизация по ldap не работает

Collapse
X
 
  • Time
  • Show
Clear All
new posts
  • lagorue
    Member
    • Jul 2011
    • 36

    #1

    авторизация по ldap не работает

    Приветствую!
    В настройках фронта выставлено всё верно, тест проходит успешно.
    tcpdump показывает обращения по ldap во время авторизации, но сама авторизация не проходит.
    Версия заббикса zabbix-2.0.0
    прошу помощи у сертифицированных специалистов по zabbix.
  • zalex_ua
    Senior Member
    Zabbix Certified Trainer
    Zabbix Certified SpecialistZabbix Certified Professional
    • Oct 2009
    • 1286

    #2
    ОБНОВИТЕСЬ до 2.0.4 и попробуйте еще раз.
    Потому что например https://support.zabbix.com/browse/ZBX-4741
    или может у вас все же настроено некорректно.

    Доку читали ?

    Comment

    • lagorue
      Member
      • Jul 2011
      • 36

      #3
      Originally posted by zalex_ua
      ОБНОВИТЕСЬ до 2.0.4 и попробуйте еще раз.
      Потому что например https://support.zabbix.com/browse/zbx-4741
      или может у вас все же настроено некорректно.

      Доку читали ?
      https://www.zabbix.com/documentation...authentication
      Доку читали, в настройках тест авторизаций проходит успешно!
      Вывод настроенно коректно, но юзер сидит в другом ou контейнере, не там где пользователи которых нужно авторизовать. Я этот вариант не исключаю.

      Версия 2.0.4 стабильная?
      Можно ссылку на стабильную версию ?

      Comment

      • zalex_ua
        Senior Member
        Zabbix Certified Trainer
        Zabbix Certified SpecialistZabbix Certified Professional
        • Oct 2009
        • 1286

        #4
        Наколько я знаю База поиска очень важна, она сделана для сужения поиска, но и не должна излишне ограничивать. Попробуйте урезать базу поиска до самого корня домена, как то так.

        А 2.0.4 наааааааааааааааааааааааааааааамного стабильнее 2.0.0
        Ссылку ищите на главном сайте.

        Comment

        • lagorue
          Member
          • Jul 2011
          • 36

          #5
          Originally posted by zalex_ua
          Наколько я знаю База поиска очень важна, она сделана для сужения поиска, но и не должна излишне ограничивать. Попробуйте урезать базу поиска до самого корня домена, как то так.

          А 2.0.4 наааааааааааааааааааааааааааааамного стабильнее 2.0.0
          Ссылку ищите на главном сайте.
          1 рекомендация по поводу версий получена - спасибо.
          2-ая рекомендация по поводу поиска в ldap под вопросом, у кого-либо тесттовый стенд имеется, можете помочь исключить проблему и определиться версия виновата или строка поиска в ldap ?


          Подскажите, если буду обновляться с 2.0.0 до 2.0.4 уже сушествущая стата в бд(mysql) подойдёт ? Её нужно сохранить.

          Comment

          • lagorue
            Member
            • Jul 2011
            • 36

            #6
            при конфигураций ./configure есть опция --with-ldap
            как она влияет ?

            Comment

            • zalex_ua
              Senior Member
              Zabbix Certified Trainer
              Zabbix Certified SpecialistZabbix Certified Professional
              • Oct 2009
              • 1286

              #7
              Ну у меня тестовый стенд имеется, и что ?
              В 2.0.0 тоже оно работало, и в следующих версиях тоже.
              Просто рекомендуется обновится чтобы исключить возможные нюансы.

              Вы соотв. пользователей во фронтенде создали ?
              Опишите все.

              Comment

              • zalex_ua
                Senior Member
                Zabbix Certified Trainer
                Zabbix Certified SpecialistZabbix Certified Professional
                • Oct 2009
                • 1286

                #8
                Originally posted by lagorue
                при конфигураций ./configure есть опция --with-ldap
                как она влияет ?
                Она относится только к серверу и даноом случае вообще ни при чем.

                Comment

                • lagorue
                  Member
                  • Jul 2011
                  • 36

                  #9
                  Originally posted by zalex_ua
                  Ну у меня тестовый стенд имеется, и что ?
                  В 2.0.0 тоже оно работало, и в следующих версиях тоже.
                  Просто рекомендуется обновится чтобы исключить возможные нюансы.

                  Вы соотв. пользователей во фронтенде создали ?
                  Опишите все.
                  Интеграцию делаю под пользователем ldap, он есть в LDAP сервере и на фронте в группе zabbix administrator.

                  Делаю интеграцию с LDAP = она успешна, данные tcpdump показывает идут.

                  Пользователь anton есть в LDAP, он принадлежит группе в настройках которой доступ -Frontend access =System default, под ним пробую заходить на Front. Не пускает.

                  Comment

                  • lagorue
                    Member
                    • Jul 2011
                    • 36

                    #10
                    обновился до 2.0.4 сделал настройки ldap.
                    Сейчас вообще ни под одной учёткой не пускает.
                    решил путём sql инекций в баззу.

                    делаю вывод что дело на стороне LDAP сервера, права не дают в контейнере прочитать.
                    Last edited by lagorue; 25-01-2013, 08:47.

                    Comment

                    • alexzagr
                      Member
                      • Sep 2012
                      • 49

                      #11
                      zabbix 2.0.2, использыется ldap+ssl, как с 2.0.4 незнаю но в 2.0.2 пришлось поправить include/classes/class.cldap.php, выставить 'starttls' => true.

                      Comment

                      • lagorue
                        Member
                        • Jul 2011
                        • 36

                        #12
                        добавили пользователя, все в одном контейнере.
                        в настройках CONFIGURATION OF AUTHENTICATION в разделе LDAP все заполнил, только Bind password пустое поле.

                        Подскажите в чём может быть дело?

                        Comment

                        • zalex_ua
                          Senior Member
                          Zabbix Certified Trainer
                          Zabbix Certified SpecialistZabbix Certified Professional
                          • Oct 2009
                          • 1286

                          #13
                          Originally posted by alexzagr
                          zabbix 2.0.2, использыется ldap+ssl, как с 2.0.4 незнаю но в 2.0.2 пришлось поправить include/classes/class.cldap.php, выставить 'starttls' => true.
                          неуверен, но возможно если написать адрес лдап как ldaps:// то получится тоже самое.

                          Originally posted by lagorue
                          добавили пользователя, все в одном контейнере.
                          в настройках CONFIGURATION OF AUTHENTICATION в разделе LDAP все заполнил, только Bind password пустое поле.

                          Подскажите в чём может быть дело?
                          как оно может быть пустое ?
                          такое недопустимо !

                          Comment

                          • alexzagr
                            Member
                            • Sep 2012
                            • 49

                            #14
                            Originally posted by zalex_ua
                            неуверен, но возможно если написать адрес лдап как ldaps:// то получится тоже самое.
                            пробовал, уже не помню где нашел это решение, но аналогичное есть и на этом форуме


                            и да, у меня тоже ssl через 389 порт

                            Comment

                            • lagorue
                              Member
                              • Jul 2011
                              • 36

                              #15
                              Originally posted by zalex_ua
                              неуверен, но возможно если написать адрес лдап как ldaps:// то получится тоже самое.



                              как оно может быть пустое ?
                              такое недопустимо !
                              Внесение в это поле пароля пользователя от ldap не применимо, ругается.

                              Comment

                              Working...