Dépannage LDAP
L'authentification LDAP de Celoxis est utilisée par des centaines d'entreprises dans divers environnements. Si votre authentification LDAP ne fonctionne pas, cela est très probablement dû à une erreur de configuration, facilement corrigible grâce au LDAP Quest .
À propos de LDAP Quest
Celoxis LDAP Quest est un programme Java permettant de déboguer les problèmes de connexion et d'authentification auprès d'un serveur LDAP. Il se connecte d'abord au serveur LDAP et s'authentifie à l'aide du DN et du mot de passe d'administrateur spécifiés. En cas de succès, il tente de se connecter avec la combinaison utilisateur/mot de passe spécifiée.
Téléchargement de LDAP Quest
Téléchargez ldap-quest.zip ici
Utilisation de LDAP Quest
- Décompressez le fichier ldap-quest.zip. Un dossier
nommé ldap-questcontenant le fichierLDAPQuest.classdevrait être créé . - Ouvrez une fenêtre de terminal et
accédezauldap-quest. Vous devriez alors vous trouver dans le même répertoire que leLDAPQuest.class. - Tapez ensuite :
Java LDAPQuest<ldap-url><admin-DN><admin-password><ldap-search-attr><base-dn><celoxis-username><password>- Si vous utilisez Microsoft ADS, l'
attribut de recherche LDAPdoit toujours êtresAMAccountName.
- Si vous utilisez Microsoft ADS, l'
Exemples
$ java LDAPQuest ldap://ldap.celoxis.com cn=Administrator,cn=users,dc=celoxis,dc=com kaboom1 sAMAccountName cn=users,dc=celoxis,dc=com Joe joeIsKing1 1) Tentative de connexion à LDAP et d'authentification en tant qu'administrateur... ---------------------------------------------------------------------------------------- SUCCÈS : L'administrateur a été authentifié avec succès. 2) Tentative d'authentification de l'utilisateur final... ---------------------------------------------------------------------------------------- Recherche de Joe dans cn=users,dc=celoxis,dc=com DN TROUVÉ : CN=Joe,CN=Users,DC=celoxis,DC=com 3) Connexion en tant que CN=Joe,CN=Users,DC=celoxis,DC=com avec le mot de passe spécifié... ---------------------------------------------------------------------------------------- SUCCÈS : Joe a été authentifié avec succès.Exemple d'encadrement d'un DN d'administrateur avec des guillemets doubles :
$ java LDAPQuest ldap://ldap.celoxis.com "cn=Marcia Overstrand,cn=users,dc=celoxis,dc=com" kaboom1 sAMAccountName ou=Sales,dc=celoxis,dc=com Joe joeIsKing1 1) Tentative de connexion à LDAP et d'authentification en tant qu'administrateur... ---------------------------------------------------------------------------------------- SUCCÈS : L'administrateur a été authentifié avec succès. 2) Tentative d'authentification de l'utilisateur final... ---------------------------------------------------------------------------------------- Recherche de Joe dans ou=Sales,dc=celoxis,dc=com DN TROUVÉ : CN=Joe,OU=Sales,DC=celoxis,DC=com 3) Connexion en tant que CN=Joe,OU=Sales,DC=celoxis,DC=com avec le mot de passe spécifié... ---------------------------------------------------------------------------------------- SUCCÈS : Joe a été authentifié avec succès.$ java LDAPQuest ldap://ldap.forumsys.com cn=read-only-admin,dc=example,dc=com password uid dc=example,dc=com euler password 1) Tentative de connexion à LDAP et d'authentification en tant qu'administrateur... ------------------------------------------------------------------------------- SUCCÈS : Administrateur authentifié avec succès. 2) Tentative d'authentification de l'utilisateur final... ------------------------------------------------------------------------------- Recherche de euler dans dc=example,dc=com DN TROUVÉ : uid=euler,dc=example,dc=com 3) Connexion en tant que uid=euler,dc=example,dc=com avec le mot de passe spécifié... ------------------------------------------------------------------------------- SUCCÈS : euler authentifié avec succès.