LDAP-Fehlerbehebung
Celoxis LDAP-Authentifizierung wird von Hunderten von Unternehmen in unterschiedlichsten Umgebungen eingesetzt. Sollte Ihre LDAP-basierte Authentifizierung nicht funktionieren, liegt dies höchstwahrscheinlich an einer Fehlkonfiguration, die sich mithilfe des LDAP Quest .
Über LDAP Quest
Celoxis LDAP Quest ist ein Java-Programm zur Behebung von Verbindungs- und Authentifizierungsproblemen mit einem LDAP-Server. Zunächst stellt es eine Verbindung zum LDAP-Server her und authentifiziert sich mit dem angegebenen Administrator-DN und -Passwort. Bei erfolgreicher Authentifizierung versucht es, sich mit der angegebenen Kombination aus Benutzername und Passwort zu verbinden.
LDAP Quest herunterladen
Laden Sie ldap-quest.zip von hier
LDAP-Quest verwenden
- Entpacken Sie die Datei ldap-quest.zip. Dadurch sollte ein Ordner namens
ldap-quest, der dieLDAPQuest.class. - Öffnen Sie ein Terminalfenster und
wechseln Siein denldap-quest. Sie müssen sich nun im selben Verzeichnis befinden, das dieLDAPQuest.class. - Geben Sie dann Folgendes ein:
java LDAPQuest<ldap-url><admin-DN><admin-password><ldap-search-attr><base-dn><celoxis-username><password>- Wenn Sie Microsoft ADS verwenden, muss das
ldap-search-attrimmersAMAccountNamelauten - Falls eines der Programmargumente (z. B. das Passwort) ein Leerzeichen oder Sonderzeichen enthält, muss es in einfache Anführungszeichen gesetzt werden.
- Wenn Sie Microsoft ADS verwenden, muss das
Beispiele
$ java LDAPQuest ldap://ldap.celoxis.com cn=Administrator,cn=users,dc=celoxis,dc=com kaboom1 sAMAccountName cn=users,dc=celoxis,dc=com Joe joeIsKing1 1) Verbindungsversuch zu LDAP und Anmeldung als Administrator... ---------------------------------------------------------------------------------------- ERFOLG: Administrator erfolgreich authentifiziert. 2) Authentifizierung des Endbenutzers... ---------------------------------------------------------------------------------------- Suche nach Joe in cn=users,dc=celoxis,dc=com GEFUNDEN DN: CN=Joe,CN=Users,DC=celoxis,DC=com 3) Verbindung als CN=Joe,CN=Users,DC=celoxis,DC=com mit dem angegebenen Passwort... ---------------------------------------------------------------------------------------- ERFOLG: Joe erfolgreich authentifiziert.$ java LDAPQuest ldap://ldap.celoxis.com 'cn=Marcia Overstrand,cn=users,dc=celoxis,dc=com' kaboom1 sAMAccountName ou=Sales,dc=celoxis,dc=com Joe joeIsKing1 1) Verbindungsversuch zu LDAP und Anmeldung als Administrator... ---------------------------------------------------------------------------------------- ERFOLG: Administrator erfolgreich authentifiziert. 2) Authentifizierungsversuch für Endbenutzer... ---------------------------------------------------------------------------------------- Suche nach Joe in ou=Sales,dc=celoxis,dc=com GEFUNDEN: DN: CN=Joe,OU=Sales,DC=celoxis,DC=com 3) Verbindung als CN=Joe,OU=Sales,DC=celoxis,DC=com mit dem angegebenen Passwort... ---------------------------------------------------------------------------------------- ERFOLG: Joe erfolgreich authentifiziert.$ java LDAPQuest ldap://ldap.forumsys.com cn=read-only-admin,dc=example,dc=com password uid dc=example,dc=com euler password 1) Verbindungsversuch zu LDAP und Anmeldung als Administrator... ------------------------------------------------------------------------------- ERFOLG: Administrator erfolgreich authentifiziert. 2) Versuch der Endbenutzerauthentifizierung... ------------------------------------------------------------------------------- Suche nach euler in dc=example,dc=com GEFUNDEN: DN: uid=euler,dc=example,dc=com 3) Verbindung als uid=euler,dc=example,dc=com mit dem angegebenen Passwort... ------------------------------------------------------------------------------- ERFOLG: euler erfolgreich authentifiziert.