Гость
Форумы / PHP, Perl, Python [игнор отключен] [закрыт для гостей] / phpBB3 и LDAP / 7 сообщений из 7, страница 1 из 1
24.05.2018, 12:12
    #39649310
strQwerty
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
phpBB3 и LDAP
Доброго времени суток!
Коллеги, поднимаю форум на движке phpbb3 3.1.7-pl1 в корпоративной сети, встал вопрос интеграции c AD, LDAP сервер в сети есть, клиентом к нему могу зацепиться с сервера форума, в PHP.ini расширение LDAP добавлено, в PHPinfo LDAP видно

Код: php
1.
2.
3.
4.
5.
6.
7.
LDAP Support	enabled
RCS Version	$Id: 8ab0fe072786e6f8d7dbd47b6a4897e81ce89ec3 $
Total Links	0/unlimited
API Version	3001
Vendor Name	OpenLDAP
Vendor Version	20433
SASL Support	Enabled



В модуле администрирования в phpBB прописываю следующим образом:

Имя сервера: ldaps://xxx_dc1.xxx.office.xxxxxx.ru:636
Порт: 636
Основное имя LDAP: DC=XXX,DC=office,DC=XXXXXX,DC=ru
Идентификационный номер LDAP: sAMAccountName (указал как в примере из интернета)
Фильтр имени пользователя LDAP: objectClass=person (указал как в примере из интернета)
E-mail атрибут LDAP: mail
Пользователь LDAP: [ dn ]: *********@xxx.office.xxxxx.ru
Пароль: *********

В итоге получаю: Попытка связи с сервером LDAP с указанным именем/паролем не удалась .

PS: Пароль и логин через клиента проходят успешно.
Подскажите куда копать )))).
...
Рейтинг: 0 / 0
24.05.2018, 12:35
    #39649338
vkle
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
phpBB3 и LDAP
Кириллицы в логин/пароль не затесалось, случаем?
Подключение с ldap:// (без "s") тоже не работает?

strQwertyПароль и логин через клиента проходят успешно.Клиент работает с того же самого сервера, где форум установлен?
...
Рейтинг: 0 / 0
24.05.2018, 13:16
    #39649379
strQwerty
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
phpBB3 и LDAP
vkle, кириллицы нет, клиента запускал с одноименного сервера
...
Рейтинг: 0 / 0
24.05.2018, 13:44
    #39649418
vkle
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
phpBB3 и LDAP
strQwertyс одноименногоНе знаю, какой смысл Вы в это вкладываете... В теории, в LDAP может быть настроено ограничение по хостам для пользователя (и по некоторым другим параметрам).
Вообще, есть смысл поспрашивать у админа AD о существующих параметрах подключения и ограничениях.
...
Рейтинг: 0 / 0
24.05.2018, 13:47
    #39649421
strQwerty
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
phpBB3 и LDAP
vkle, значит, что запускал клиента на сервере где развернут форум
...
Рейтинг: 0 / 0
24.05.2018, 14:52
    #39649461
strQwerty
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
phpBB3 и LDAP
vkle, интеграция прошла, только вот на 389 порту и не ldaps, теперь задача как-то перейти на ldaps
...
Рейтинг: 0 / 0
24.05.2018, 21:20
    #39649591
vkle
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
phpBB3 и LDAP
strQwerty, поддержка OpenSSL есть?

Из каментов к мануалу:
http://php.net/manual/ru/function.ldap-connect.php Make sure you compile OpenLDAP with OpenSSL support, and that you compile PHP with OpenLDAP and OpenSSL.
...
Рейтинг: 0 / 0
Форумы / PHP, Perl, Python [игнор отключен] [закрыт для гостей] / phpBB3 и LDAP / 7 сообщений из 7, страница 1 из 1
Целевая тема:
Создать новую тему:
Автор:
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]