Pular para o conteúdo

Falha de autenticação

Responder tópico
O Viva o Linux depende da receita de anúncios para se manter. Ative os cookies aqui para nos patrocinar.
Não conseguimos carregar os anúncios. Se usa bloqueador, considere liberar o Viva o Linux para nos patrocinar.
  • Denunciar
  • Indicar

1. Falha de autenticação

Enviado em 25/06/2021 - 17:17h

Olá comunidade,

estou tentando realizar integração do GLPI 9.5.5 com um novo servidor OpenLDAP que instalei no Debian com Samba4. Os parâmetros de autenticação que informo no GLPI estão correto, e a única mensagem de retorno que recebo através da aplicação é:
Teste falhou: Servidor principal <servidor>

Tentei encontrar alguma mensagem de erro mais objetiva acessando os logs do servidor GLPI, mas sem sucesso.

Para validar se o problema era no servidor GLPI, configurei então uma nova conta LDAP apontando para um servidor AD que já tenho funcionando, e funcionou normalmente.

Passei a analisar então o meu servidor SAMBA com OpenLDAP, rodei esse comando a partir de um servidor cliente na rede:
root@serverglpi:/home# ldapsearch -x -LLL -h 10.5.0.5 -D <meu_usuário> -w <minha_senha> -b "dc=dominio,dc=local" -s sub "(objectClass=user)" givenName
ldap_bind: Strong(er) authentication required (8)
additional info: BindSimple: Transport encryption required.





Responder tópico

O Viva o Linux depende da receita de anúncios para se manter. Ative os cookies aqui para nos patrocinar.
Não conseguimos carregar os anúncios. Se usa bloqueador, considere liberar o Viva o Linux para nos patrocinar.

2. Re: Falha de autenticação

Enviado em 25/06/2021 - 18:43h

Opa!

Vc usa Samba4 ou Samba+OpenLdap ? Pois são coisas diferentes.
Se usa Samba4, Pela msg e pq a consulta ldap esta de uma forma não segura que o Samba4 "não gosta/aceita", vc pode contornar isso, da seguinte forma, add essa linha no sei smb.conf
e depois restart os serviços e testa novamente, deve resolver.


ldap server require strong auth = no


Isso e um contorno, para serviços que não suportam criptografias, geralmente coisas mais antigas.
O melhor seria usa TLS na consulta, para isso precisa criar certificados no Samba4, essa seria a melhor coisa:






#-------------------------------------------------------------------------------------#
"Falar é fácil, me mostre o código." - Linus Torvalds
#-------------------------------------------------------------------------------------#

Responder tópico

O Viva o Linux depende da receita de anúncios para se manter. Ative os cookies aqui para nos patrocinar.
Não conseguimos carregar os anúncios. Se usa bloqueador, considere liberar o Viva o Linux para nos patrocinar.

Responder tópico

Entre na sua conta para responder.

Fazer login para responder