Ad Widget

Collapse

Ad аутентификация. Не работает.

Collapse
X
 
  • Time
  • Show
Clear All
new posts
  • Zenith1983
    Junior Member
    • Feb 2014
    • 20

    #1

    Ad аутентификация. Не работает.

    Добрый день, коллеги.
    Подскажите, пожалуйста, почему не проходит аутентификация через AD
    Заполняю все поля

    Хост LDAP: ldap://corp.com
    Порт: 389
    База для поиска (BaseDN): DC=corp,DC=com
    Атрибут поиска: sAMAccountName
    Имя для подключения (Bind DN): CN=agent,CN=Users,DC=corp,DC=com
    Пароль подключения (Bind password): 123
    Тест аутентификации [должен быть действительным пользователем LDAP]
    Вход в систему: agent
    Пароль пользователя: 123
    жмуТЕСТ

    Получаю результат
    ldap_bind(): Unable to bind to server: Invalid credentials [authentication.php:120 → CLdapAuthValidator->validate() → CLdap->checkPass() → ldap_bind() in /var/www/html/zabbix/include/classes/ldap/CLdap.php:113]
    LDAP: cannot bind by given Bind DN.
    Имя пользователя или пароль некорректны!


    Пользователь agent в домене - Пользователь домена
    в zabbix`e - СуперАдминистратор

    OS: Centos 6.5 x64
    Zabbix server v2.4.1 (revision 49643) (8 October 2014)
    PHP: Version : 5.3.3
    HTTPD: Server version: Apache/2.2.15 (Unix)

    Подскажите пожалуйста, как решить эту проблему.
  • Zentarim
    Senior Member
    • Mar 2012
    • 526

    #2


    Не ваш ли случай?

    Comment

    • Zenith1983
      Junior Member
      • Feb 2014
      • 20

      #3
      Не, в том случае ТС "забыл" создать учетку в zabbix`e такую же как в домене. У меня с этим все ок. Учетка есть и там и там.

      К сожалению, слишком мало отладочной информации. Может есть какой-то патч, чтобы можно было "оттрасировать" сеанс подключения и посмотреть где ошибка??

      Comment

      • Zentarim
        Senior Member
        • Mar 2012
        • 526

        #4
        От безысходности могу только посоветовать поймать ldap трафик вайршарком. Вряд ли там что-то можно будет понять, но вдруг натолкнет на какие-то идеи (к примеру полное отсутствие трафика LDAP абсолютно точно ткнет вас в какие-то проблемы с zabbix серовером ).

        Comment

        Working...