Zum Hauptinhalt springen
Wissensdatenbankv13.5

LDAP-Fehlerbehebung

Celoxis LDAP-Authentifizierung wird von Hunderten von Unternehmen in unterschiedlichsten Umgebungen eingesetzt. Sollte Ihre LDAP-basierte Authentifizierung nicht funktionieren, liegt dies höchstwahrscheinlich an einer Fehlkonfiguration, die sich mithilfe des LDAP Quest .

Über LDAP Quest

Celoxis LDAP Quest ist ein Java-Programm zur Behebung von Verbindungs- und Authentifizierungsproblemen mit einem LDAP-Server. Zunächst stellt es eine Verbindung zum LDAP-Server her und authentifiziert sich mit dem angegebenen Administrator-DN und -Passwort. Bei erfolgreicher Authentifizierung versucht es, sich mit der angegebenen Kombination aus Benutzername und Passwort zu verbinden.

LDAP Quest herunterladen

Laden Sie ldap-quest.zip von hier

LDAP-Quest verwenden

  1. Entpacken Sie die Datei ldap-quest.zip. Dadurch sollte ein Ordner namens ldap-quest , der die LDAPQuest.class .
  2. Öffnen Sie ein Terminalfenster und wechseln Sie in den ldap-quest . Sie müssen sich nun im selben Verzeichnis befinden, das die LDAPQuest.class .
  3. Geben Sie dann Folgendes ein: java LDAPQuest<ldap-url><admin-DN><admin-password><ldap-search-attr><base-dn><celoxis-username><password>
    • Wenn Sie Microsoft ADS verwenden, muss das ldap-search-attr immer sAMAccountName lauten
    • Falls eines der Programmargumente (z. B. das Passwort) ein Leerzeichen oder Sonderzeichen enthält, muss es in einfache Anführungszeichen gesetzt werden.

Beispiele

$ java LDAPQuest ldap://ldap.celoxis.com cn=Administrator,cn=users,dc=celoxis,dc=com kaboom1 sAMAccountName cn=users,dc=celoxis,dc=com Joe joeIsKing1 1) Verbindungsversuch zu LDAP und Anmeldung als Administrator... ---------------------------------------------------------------------------------------- ERFOLG: Administrator erfolgreich authentifiziert. 2) Authentifizierung des Endbenutzers... ---------------------------------------------------------------------------------------- Suche nach Joe in cn=users,dc=celoxis,dc=com GEFUNDEN DN: CN=Joe,CN=Users,DC=celoxis,DC=com 3) Verbindung als CN=Joe,CN=Users,DC=celoxis,DC=com mit dem angegebenen Passwort... ---------------------------------------------------------------------------------------- ERFOLG: Joe erfolgreich authentifiziert.
$ java LDAPQuest ldap://ldap.celoxis.com 'cn=Marcia Overstrand,cn=users,dc=celoxis,dc=com' kaboom1 sAMAccountName ou=Sales,dc=celoxis,dc=com Joe joeIsKing1 1) Verbindungsversuch zu LDAP und Anmeldung als Administrator... ---------------------------------------------------------------------------------------- ERFOLG: Administrator erfolgreich authentifiziert. 2) Authentifizierungsversuch für Endbenutzer... ---------------------------------------------------------------------------------------- Suche nach Joe in ou=Sales,dc=celoxis,dc=com GEFUNDEN: DN: CN=Joe,OU=Sales,DC=celoxis,DC=com 3) Verbindung als CN=Joe,OU=Sales,DC=celoxis,DC=com mit dem angegebenen Passwort... ---------------------------------------------------------------------------------------- ERFOLG: Joe erfolgreich authentifiziert.
$ java LDAPQuest ldap://ldap.forumsys.com cn=read-only-admin,dc=example,dc=com password uid dc=example,dc=com euler password 1) Verbindungsversuch zu LDAP und Anmeldung als Administrator... ------------------------------------------------------------------------------- ERFOLG: Administrator erfolgreich authentifiziert. 2) Versuch der Endbenutzerauthentifizierung... ------------------------------------------------------------------------------- Suche nach euler in dc=example,dc=com GEFUNDEN: DN: uid=euler,dc=example,dc=com 3) Verbindung als uid=euler,dc=example,dc=com mit dem angegebenen Passwort... ------------------------------------------------------------------------------- ERFOLG: euler erfolgreich authentifiziert.