Zum Hauptinhalt springen
Wissensdatenbankv15.1

LDAP-Fehlerbehebung

Celoxis LDAP authentication has been by hundreds of companies in various environments. If your LDAP based authentication is not working, it is most likely because of a misconfiguration which can be easily remedied using the LDAP Quest program.

Über LDAP Quest

Celoxis LDAP Quest ist ein Java-Programm zur Behebung von Verbindungs- und Authentifizierungsproblemen mit einem LDAP-Server. Zunächst stellt es eine Verbindung zum LDAP-Server her und authentifiziert sich mit dem angegebenen Administrator-DN und -Passwort. Bei erfolgreicher Authentifizierung versucht es, sich mit der angegebenen Kombination aus Benutzername und Passwort zu verbinden.

LDAP Quest herunterladen

Laden Sie ldap-quest.zip von hier

LDAP-Quest verwenden

  1. Entpacken Sie die Datei ldap-quest.zip. Dadurch sollte ein Ordner namens ldap-quest , der die LDAPQuest.class .
  2. Öffnen Sie ein Terminalfenster und wechseln Sie in den ldap-quest . Sie müssen sich nun im selben Verzeichnis befinden, das die LDAPQuest.class .
  3. Geben Sie dann Folgendes ein: java LDAPQuest<ldap-url><admin-DN><admin-password><ldap-search-attr><base-dn><celoxis-username><password>
    • Wenn Sie Microsoft ADS verwenden, muss das ldap-search-attr immer sAMAccountName lauten

Beispiele

$ java LDAPQuest ldap://ldap.celoxis.com cn=Administrator,cn=users,dc=celoxis,dc=com kaboom1 sAMAccountName cn=users,dc=celoxis,dc=com Joe joeIsKing1 1) Verbindungsversuch zu LDAP und Anmeldung als Administrator... ---------------------------------------------------------------------------------------- ERFOLG: Administrator erfolgreich authentifiziert. 2) Authentifizierung des Endbenutzers... ---------------------------------------------------------------------------------------- Suche nach Joe in cn=users,dc=celoxis,dc=com GEFUNDEN DN: CN=Joe,CN=Users,DC=celoxis,DC=com 3) Verbindung als CN=Joe,CN=Users,DC=celoxis,DC=com mit dem angegebenen Passwort... ---------------------------------------------------------------------------------------- ERFOLG: Joe erfolgreich authentifiziert.

Beispiel für die Einschließung des Admin-DN in doppelte Anführungszeichen:

$ java LDAPQuest ldap://ldap.celoxis.com "cn=Marcia Overstrand,cn=users,dc=celoxis,dc=com" kaboom1 sAMAccountName ou=Sales,dc=celoxis,dc=com Joe joeIsKing1 1) Verbindungsversuch zu LDAP und Anmeldung als Administrator... ---------------------------------------------------------------------------------------- ERFOLG: Administrator erfolgreich authentifiziert. 2) Authentifizierungsversuch für Endbenutzer... ---------------------------------------------------------------------------------------- Suche nach Joe in ou=Sales,dc=celoxis,dc=com GEFUNDEN: DN: CN=Joe,OU=Sales,DC=celoxis,DC=com 3) Verbindung als CN=Joe,OU=Sales,DC=celoxis,DC=com mit dem angegebenen Passwort... ---------------------------------------------------------------------------------------- ERFOLG: Joe erfolgreich authentifiziert.
$ java LDAPQuest ldap://ldap.forumsys.com cn=read-only-admin,dc=example,dc=com password uid dc=example,dc=com euler password 1) Verbindungsversuch zu LDAP und Anmeldung als Administrator... ------------------------------------------------------------------------------- ERFOLG: Administrator erfolgreich authentifiziert. 2) Versuch der Endbenutzerauthentifizierung... ------------------------------------------------------------------------------- Suche nach euler in dc=example,dc=com GEFUNDEN: DN: uid=euler,dc=example,dc=com 3) Verbindung als uid=euler,dc=example,dc=com mit dem angegebenen Passwort... ------------------------------------------------------------------------------- ERFOLG: euler erfolgreich authentifiziert.