LDAP Авторизация

LDAP Авторизация

от Роман Панчишко -
Количество ответов: 13

Добрый день помогите пожалуйста настройить LDAP авторизацию

Выбивает ошибку

LDAP-module cannot connect to any servers: Server: 'ldap://192.168.0.17/', Connection: 'Resource id #47', Bind result: '' 

что то мне кажется я не правильно делаю. Moodle 2.2 Win2008r2 

В ответ на Роман Панчишко

Re: LDAP Авторизация

от Evgeniy Schuetz -

Я конечно извиняюсь, а по адресу 192.168.0.17 есть LDAP-сервер? Если есть то смотрим настройки, открытые порты (брандмауэр или антивирус не блокирует ли 339 порт?), тип протокола LDAP (версия), соответствие полей учёток. Проверял это всё на Linux и Moodle 1.9 - работает как описано в документации. Такую связку как у вас не испытывал.

В ответ на Evgeniy Schuetz

Re: LDAP Авторизация

от Роман Панчишко -

да на этом адресе есть контроллер домена. Так же в сети есть резервный контроллер домена на его адрес такая же ошибка.

Дело в том что поднят еще почтовый сервер и на нем так же происходит авторизация через ldap. И все отлично работает... сейчас проверю порт

В ответ на Evgeniy Schuetz

Re: LDAP Авторизация

от Роман Панчишко -

Мда... сейчас проверил через telnet 339 порт... ноль эмоций... буду ковырять.. интересно а как же почта??? озадачен..она же через ldap.. хм

В ответ на Роман Панчишко

Re: LDAP Авторизация

от Andrey Zahkarchenko -

В конце слеш не нужен, это раз.

Во-вторых проверте настройки GPO не настроен ли ваш КД на ответ только по ssl

В ответ на Andrey Zahkarchenko

Re: LDAP Авторизация

от Роман Панчишко -
Сейчас проверю но я и пробывал ldaps://....
В ответ на Роман Панчишко

Re: LDAP Авторизация

от Andrey Zahkarchenko -

А сертификат кто будет в клиент ldap давать? , чтоб он работал по ssl? Самое прсото. Возьмите на сервере где стоит moodle, при условии, что это windows server. Запустите ldp.exe и попробуйте им подключиться, он позвояет как по ldap так и по ldaps проверить подключение.

В ответ на Andrey Zahkarchenko

Re: LDAP Авторизация

от Роман Панчишко -
В ответ на Роман Панчишко

Re: LDAP Авторизация

от Роман Панчишко -

И еще несколько вопросов... 

Чтои именно заполняется в поле

Distinguished name

Эт поле предназначено для указания учетной записи с помощью которой будет происходить поиск пользователей на ldap сервере? 

В ответ на Роман Панчишко

Re: LDAP Авторизация

от Evgeniy Schuetz -

Да, прав, порт  = 389

В Distinguished name указываем полную ветку LDAP, указывающую на пользователя, у которого есть права на просмотр LDAP  базы, например:

uid=мегаюзер,ou=people,dc=urr,dc=rsuh,dc=ru

В ответ на Evgeniy Schuetz

Re: LDAP Авторизация

от Роман Панчишко -

так и думал... порты открыты , проверил сейчас и телнет проходит но moodle всеравно отказывается конектится..

Я заполнил только данные о сервер и юзера, не думаю что из за остального сбой так как пишит что не найдет ldap... что еще поковырять?

В ответ на Evgeniy Schuetz

Re: LDAP Авторизация

от Роман Панчишко -

Разобрался.. Проблема была именно в этой надписи! Но вы тоже не правильно написали как мне ее надо за

вместо uid=мегаюзер,ou=people,dc=urr,dc=rsuh,dc=ru нужно было cn=admin,cn=people,dc=domen,dc=ru

Теперь не наю как его направить что бы он искал пользователей именно в определенной группе ...подскажите...