Forum Linux.redhat ldap

Posté par  .
Étiquettes : aucune
0
6
oct.
2004

je ai installé une fedora, et je voudrais mettre un serveur LDAP en place. J'ai installé les rpm, le serveur se lance bien.

ldapsearch -h helios -D "cn=Manager,dc=helios"

SASL/DIGEST-MD5 authentication started

Please enter your password:

ldap_sasl_interactive_bind_s: Internal (implementation specific) error (80)

additional info: SASL(-13): user not found: no secret in database

j'ai pourtant bien mis le mot de passe (secret) en claire dans slapd.conf.

qq'un aurait une idée ?

  • # man linuxfr

    Posté par  (site web personnel) . Évalué à 3.

    man slapd.conf
    man ldap.conf
    man woman
    man ldapsearch
    man sasl

    voila :)

    Attention y'a un intrus :)
    • [^] # Re: man linuxfr

      Posté par  . Évalué à 2.

      Ça, c'est une réponse vachement constructive ! Mais j'admire ton effort, il est vrai que tu aurais pu te contenter d'un RTFM.

      Sinon pour le problème d'Emmanuel :

      as tu essayé avec le mot de passe crypté dans slapd.conf ? Tu l'obtiens avec la commande slappasswd. Tu n'as plus qu'à faire un simple copier coller. Et si ça ne marche pas, envoie une copie de ton fichier slapd.conf.

      Quelqu'un finira bien par trouver une solution.
  • # Création du user Manager

    Posté par  (site web personnel) . Évalué à 1.

    Visiblement d'après ton erreur, tu n'as pas commencé par créer le user "Manager" (DN = "cn=Manager,dc=helios").

    Voir 'man ldapadd' ou 'man ldapmodify' pour créer ton utilisateur "Manager" (administrateur de ton arborescence LDAP).

    D'autre part, pour utiliser 'ldapsearch', tu peux donner l'accès en lecture à tous tes utilisateurs (suivant tes besoins et ta politique de sécurité). Dans ce cas, il faut modifier tes ACL dans ton fichier 'slapd.conf'.
  • # Bravo les stars

    Posté par  . Évalué à 2.

    Emmanuel, ajoute l'option '-x' à ta commande pour ne pas utiliser le framework d'authentification SASL
    • [^] # Re: Bravo les stars

      Posté par  . Évalué à 1.

      bon, c'est mieux maintenant!

      [root@helios h3c]# ldapsearch -x -b 'dc=helios' '(objectclass=*)'
      # extended LDIF
      #
      # LDAPv3
      # base <dc=helios> with scope sub
      # filter: (objectclass=*)
      # requesting: ALL
      #

      # search result
      search: 2
      result: 32 No such object

      # numResponses: 1


      mais ensuite, j'essaye d'ajouter une entrée avec par exemple phpLDAPadmin, et il me dit

      Could not add the object to the LDAP server.

      LDAP said: Invalid DN syntax
      Error number: 0x22 (LDAP_INVALID_DN_SYNTAX)
      Description: You used an invalid syntax in the specified DN.

      bon, ouai, ok, RTFM, mais bon, 1: ca me broute, 2: j'y croyais...
      3: je suis pas du tout un administrateur de base de données!
      • [^] # Re: Bravo les stars

        Posté par  . Évalué à 2.

        tu dois à tout prix ajouter la première entrée avec la commande ldapadd

        tu crées le fichier LDIF suivant :

        dn: dc=helios
        objectClass: dcObject
        dc: helios

        et tu l'insères avec ldapadd -x -D "admin..." -W -f lefichier.ldif
        • [^] # Re: Bravo les stars

          Posté par  . Évalué à 1.

          cool!

          ca marche!

          bon, maintenant, il faut que j'importe mes contacts depuis mon carnet d'adresse mozilla

          merci à vous!
          • [^] # Outils LDAP

            Posté par  . Évalué à 1.

            Bonjour,

            C'est un peu hors-sujet, ms j'aurai voulu savoir où est-ce qu'on pouvait télécharger les outils LDAP (ldapsearch, ldapmodify...).
            Merci d'avance.

Suivre le flux des commentaires

Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.