Size: a a a

2021 April 24

AS

Alvaro Sedano in LDAP
ldapsearch -b "dc=me,dc=com" -h 192.0.2.200 -p 3269 -D asg2@me.com -W "(&(ObjectCategory=person)(objectClass=user)(!(userAccountControl:1.2.840.113556.1.4.803:=2))(memberOf:1.2.840.113556.1.4.1941:=CN=grpMattermost,CN=Users,DC=me,DC=com))"
источник

AS

Alvaro Sedano in LDAP
I'm sorry my Russian. I'm using Google Translate :(. (I'm from Spain).
Прошу прощения за мой русский язык. Я использую Google Translate :(. (Я из Испании)
источник

SP

Sergey Pechenkó in LDAP
Hello @AlvaroSed
No hablo español, lamentablemente.
Do you speak English?
источник

AS

Alvaro Sedano in LDAP
Hi, Yes, a little bit. I apreciate your effort. :)
источник

AS

Alvaro Sedano in LDAP
I can also use google translate if it's more easy for you to use your native Russian language.
источник

SP

Sergey Pechenkó in LDAP
I'm pretty okay with English, so most other people on this chat do (it's ugly, but biggest wealth of IT info is in English only).
Okay, let's try to debug the whole thing.
1. Use openssl s_connect - this allows you to check whether the connectivity exists.
2. If port is not being listened on, then try to use port 636 (this is an official TSL-secured  couterpart of port 389).
источник

SP

Sergey Pechenkó in LDAP
Just to note - port 3269 is a Global Catalog, i.e. Forest in terms of AD (when more than one domain exists), so I wonder if your AD installation listens to it at all.
источник

AS

Alvaro Sedano in LDAP
yes, every AD server with a valid certificate is listen on 3269.
источник

AS

Alvaro Sedano in LDAP
I can connect to 3269 using ldp.exe from another windows server.
источник

AS

Alvaro Sedano in LDAP
I will use openssl s_connect in few minutes.
источник

SP

Sergey Pechenkó in LDAP
Okay, this makes perfect sense.
Your example uses Linux server and ldapsearch.
Have you managed to connect to that port with
openssl s_client connect <yourhost> <yourport>
?
источник

VL

Victor Litvin in LDAP
Afaik its openssl s_client -connect <host>:<port> and maybe some more options
источник

AS

Alvaro Sedano in LDAP
Type error. I corrected it. https://pastebin.com/gN6Z2Sfx
источник

AS

Alvaro Sedano in LDAP
same result using the FQDN name of the DC
источник
2021 April 25

AS

Alvaro Sedano in LDAP
источник
2021 April 26

AS

Alvaro Sedano in LDAP
it worked like a charm. :) stunnel client on Linux, stunnel server on windowsDC, pointing against localhost:3268.
источник
2021 April 28

К

Казанский in LDAP
Комрады, подскажите годную "админку" для LDAP.
Сейчас прямо всё в начале, юзеры разнесены везде локально, в качестве сервера выбираю ReOpenLDAP, админка к нему FusioonDirectory. Я пока только смотрю, что появилось новое за последнее время, давно не следил за проектами по LDAP.

Конечная задача - дать клиентам OpenID/OAuth, хранить всех в едином source of truth.
Понравились ещё фичи плагонов FusionDirectory, но не вдавался в подробности имплементации.
источник

Г

Георгий in LDAP
freeipa ^_^
источник

Г

Георгий in LDAP
семь бед, один ответ :))))
источник

AP

Andrew Plekhanoff in LDAP
ИМХО, лучше FD и нету ничего.
источник