Во-первых, я не являюсь администратором AD на сайте, но мой менеджер попросил меня попытаться настроить мою личную установку Redmine на интеграцию с ActiveDirectory, чтобы протестировать ее для более масштабного развертывания.
Наш сервер AD находится на хосте: порт, ims.example.com:389
и у меня есть пользователь IMS/me
.
Прямо сейчас у меня также есть пользователь me
в Redmine, использующий локальную аутентификацию.
Я создал метод аутентификации ActiveDirectory LDAP в RedMine со следующими параметрами:
Host: ims.example.com
Port: 389
Base DN: cn=Users,dc=ims,dc=example,dc=com
On-The-Fly User Creation: YES
Login: sAMAccountName
Firstname: givenName
Lastname: sN
Email: mail
Тестирование этого соединения работает просто отлично.
Я, однако, не успешно заверен с этим.
Я создал пользователя-администратора для резервного копирования, чтобы я мог вернуться в me
учетную запись, если что-то сломаю, а затем я попытался изменить me
учетные данные ActiveDirectory. Однако, как только я это сделаю, для входа в систему ничего не получится. Я перепробовал все эти варианты имени для входа:
me
IMS/me
IMS\me
Я использовал свой известный пароль домена, но не радости.
Итак, какие настройки у меня неправильные, или какую информацию мне нужно получить, чтобы сделать эту работу?
Уловка, чтобы найти Базовое DN для аутентификации LDAP ActiveDirectory, состоит в том, чтобы проверить, какое доменное имя пользователя является полным. Вы можете проверить это с помощью:
если вы вошли как тот пользователь, который возвращает что-то вроде
и базовый DN можно найти, удалив первый CN.
источник
Я не знаком с Redmine, но похоже, что вы пытаетесь выполнить анонимную привязку к Active Directory для проверки учетных данных. Это не сработает. Настроив несколько продуктов для интеграции LDAP с AD, я часто сталкиваюсь с этой проблемой.
Из коробки AD требует, чтобы клиенты аутентифицировались при привязке к каталогу для выполнения запросов.
Взгляните на эту вики-публикацию Redmine о настройке аутентификации LDAP. Они говорят об указании учетной записи и пароля для использования Redmine (тот, у которого есть права на чтение каталога - обычный пользователь домена) сделает для привязки к каталогу.
источник
IMS\me
и это не сработало. Я не могу получить какие-либо подробности о том, почему это не удается .Используйте браузер ldap и визуально проверьте структуру ... luma на Ubuntu работает хорошо, ldapper для Mac также.
источник
Если вы хотите пойти дальше и настроить SSO, этот плагин очень полезен! https://www.redmine.org/plugins/single_auth
Этот пост (мой) может помочь: http://blog.techutils.space/2016/02/redmine-ad-sso-setup.html
источник