Problème LDAPn

Problème LDAPn

par Saliha Kerireme,
Nombre de réponses : 9
Bonjour, J'ai installé Moodle 2.9.1 et j'ai restauré les cours (cours/cours) de Moodle 2.5.1 (puisque je n'ai pas les mises à jours nécessaires, donc je n'ai pas exporter la base de données depuis Moodle 2.5.1 à Moodle 2.9.1), J'utilise l'authenification LDAP, mais j'ai l'erreur suivante pour les comptes qui fonctionnaient sur Moodle 2.5.1 et aussi pour les nouveaux comptes :
Compte restauré
Ce compte a été importé d'un autre serveur et son mot de passe a été perdu. Pour définir un nouveau mot de passe par courriel, veuillez cliquer sur « Continuer »

Je vous informe que le champs password de ma base de données Moodle contient restored au lieu d'un code crypté.

Merci de m'aider m
Moyenne des évaluations  -
En réponse à Saliha Kerireme

Re: Problème LDAPn

par Séverin TERRIER,
Avatar Documentation writers Avatar Moodleurs particulièrement utiles Avatar Testeurs Avatar Traducteurs

Bonjour,

La configuration LDAP est-elle correcte sur ta nouvelle instance,  permettant de s'authentifier ?

Tu n'expliques pas clairement ce qui s'est passé après ce message d'erreur... ni comment sont configurées/créées tes 2 instances de Moodle.

Malgré tout, Moodle ne stocke pas de mot de passe pour les méthodes d'authentification externes. Par exemple, avec mon authentification CAS (qui s'appuie sur un annuaire LDAP), j'ai "not cached". Donc pas un souci à mon sens.

Séverin

En réponse à Séverin TERRIER

Re: Problème LDAP

par Saliha Kerireme,

Bonjour,

Merci de m'avoir répondu, je t'informe que j'ai fait la même configuration LDAP sur mes deux versions Moodle. Quelques utilisateurs peuvent accéder à ma nouvelle Moodle via le LDAP, mais la majorité des utilisateurs ne peut pas y accéder. Après le message d'erreur et quand j'appuie sur continuer j'ai le message suivant :

"Si vous avez fourni un nom d'utilisateur ou une adresse de courriel corrects, un message vous a été envoyé par courriel.

Ce message contient de simples instructions pour confirmer et terminer cette procédure de modification de mot de passe. Si vous n'arrivez toujours pas à vous connecter, veuillez contacter l'administrateur du site".

Quand j'accède à ma messagerie de cette utilisateur, je ne trouve aucun message pour confirmer et terminer la procédure de modification de mot de passe.

A quel niveau je dois vérifier "not cached"?

Merci de répondre


En réponse à Saliha Kerireme

Re: Problème LDAP

par Séverin TERRIER,
Avatar Documentation writers Avatar Moodleurs particulièrement utiles Avatar Testeurs Avatar Traducteurs
Bonjour,

"Not cached" apparaît en regardant directement le contenu de la table mdl_user !

Es tu bien certaine que la méthode d'authentification LDAP est bien définie pour ces utilisateurs (auth=ldap dans mdl_user) ?

Je trouve étrange ce comportement, hormis s'ils ont des comptes par courriel (auth=email). Peut-être également (si ta plateforme avait démarré avant Moodle 2.5) qu'un sel de mot de passe existait et n'a pas été repris dans le fichier de configuration, ce qui pourrait expliquer ces problèmes...

En tout cas, tu devrais trouver a minima une explication à ton problème.

Séverin
En réponse à Séverin TERRIER

Re: Problème LDAP

par Saliha Kerireme,

Bonjour,

J'ai cherché dans la table mdl_user mais je n'ai pas trouvé "Not cached", est ce que tu peux me m'envoyer une capture d'écran? Concernant, l'ie authentification LDAP, elle bien définie dans mdl_user, c'est à dire auth=ldap. Moi aussi je trouve étrange ce comportement, surtout que ça ne fonctionne pas ni sur l'ancienne plate-forme (moodle 2.5) ni sur la nouvelle (moodle 2.9), ni les anciens utilisateurs qui ont déjà utilisé l'ancienne plate-forme ni les nouveau utilisateurs?  peut le problème et dans LDAP pas dans Moodle?

Merci encore

En réponse à Saliha Kerireme

Re: Problème LDAP

par Patrick Lemaire,
Avatar Développeurs de plugins Avatar Documentation writers Avatar Moodleurs particulièrement utiles Avatar Testeurs Avatar Traducteurs

Bonjour,

Chez moi, j'utilise CAS, LDAP et MNET pour l'authentification. Certains des comptes LDAP possèdent une valeur cryptée stockée mais d'autres ont une valeur "not cached" dans le champ password. Je ne comprends pas cette différence...
Par curiosité, que contiennent les paramètres suivants dans la configuration du plugin LDAP :
- Imposer le changement du mot de passe
- Créer les utilisateurs en externe

Le dernier aurait visiblement tendance à envoyer un courriel...

Il faudrait également vérifier si l'appariement des données est convenablement paramétrée.

A bientôt,
Patrick

En réponse à Patrick Lemaire

Re: Problème LDAP

par Saliha Kerireme,

Bonjour,

Moi aussi, j'ai LDAP possèdent une valeur cryptée stockée mais d'autres ont une valeur "not cached" dans le champ password et ça fonctionne bien pour les deux cas. Ce réglage peut se faire dans la partie "Ne pas mettre les mots de passe en cache" dans la configuration du LDAP (si on choisi "oui" on aura "Not cached" et si on choisi "non" on aura un mot de passe crypté. Mon problème est que les utilisateurs qui possèdent une valeur "restored" et aussi les nouveau utilisateur (qui n'ont jamais accédé à la plate-forme, mais ils peuvent accéder à messagerie), ne peuvent pas accéder à la plate-forme malgré que le champs auth contient ldap. Je ne comprends pas?

Merci de répondre.

En réponse à Saliha Kerireme

Re: Problème LDAP

par Jérôme DEMIAUX,
Avatar Moodleurs particulièrement utiles Avatar Traducteurs

Bonjour,

Et en mettant simplement "not cahed" dans le champ password ? (voir image) ?

Y'a-t-il d'autres méthodes d'authentification activées ? Si oui, lesquelles et dans quel ordre ?

Autre manipulation, recharger le répertoire Moodle, un fichier corrompu ou mal téléchargé peut aussi affecter le processus

Sinon, recréer une nouvelle pf, faire les réglages, notamment d'authentification, vérifier le bon fonctionnement (un utilisateur LDAP arrive bien à se connecter) AVANT de transférer les cours.

Jérôme.

Annexe ldap.jpg
En réponse à Jérôme DEMIAUX

Re: Problème LDAP

par Séverin TERRIER,
Avatar Documentation writers Avatar Moodleurs particulièrement utiles Avatar Testeurs Avatar Traducteurs

Bonjour,

C'est effectivement la question que j’allais poser : est-ce que la méthode d'authentification LDAP avait bien été configurée (et vérifiée) avant de restaurer les cours ?

Par ailleurs, il me semble que la documentation sur le fichier de configuration (config.php) comporte des informations utiles sur la sauvegarde des utilisateurs.

Séverin

En réponse à Séverin TERRIER

Re: Problème LDAPn

par Saliha Kerireme,
Bonsoir,
J'ai mis "Cacher mots de passe" à "Oui" pour empêcher le stockage des mots de passe dans la base de données de Moodle., mais le problème persiste. Merci encore.