Size: a a a

2021 July 16

J

John Roe in LDAP
you: user has been CAS banned
источник
2021 July 21

AS

Alexander Scherba in LDAP
Здравствуйте. Подскажите пожалуйста, как подключить оВирт к freeipa. После указания сервера ldap установщик спрашивает Enter search user DN (for example uid=username,dc=example,dc=com or leave empty for anonymous). Я ему указываю  uid=admin, dc=ipa, dc=local. Он в ответ выдаёт ошибку Cannot authenticate using 'uid=admin, dc=ipa, dc=local': {'msgtype': 97, 'msgid': 2, 'result': 49, 'desc': 'Invalid credentials', 'ctrls': []}. Что я делаю не так?
источник

Г

Георгий in LDAP
С этими учетными данными в других сервисах проходит авторизация?
источник

AS

Alexander Scherba in LDAP
Да. Есть обычная виртуалка, которая авторизуется нормально
источник

Г

Георгий in LDAP
Тада надо в логах смотреть, со стороны ипы легко можно выпалить
источник

AS

Alexander Scherba in LDAP
на что надо обращать внимание в логах на сервере freeipa?
источник

AS

Alexander Scherba in LDAP
А ещё там указано, что для анонимного поиска можно оставить поле пустым. Я не смог найти, как включить этот самый анонимный поиск на сервере.
источник

Г

Георгий in LDAP
Не надо в фриипе анонимный поиск включать, это выстрел в свою ногу
источник

AS

Alexander Scherba in LDAP
почему?
источник

Г

Георгий in LDAP
Потому что любой юзер сможет получить инфу о любом юзере
источник

VL

Victor Litvin in LDAP
>любой юзер
источник

VL

Victor Litvin in LDAP
>анонимный поиск
источник

AS

Alexander Scherba in LDAP
а если включить анонимный поиск, подключить овирт, а потом отключить анонимный поиск?
источник

VL

Victor Litvin in LDAP
А нельзя забиндиться овиртом?
источник

Г

Георгий in LDAP
Ахаха, кек, нет это так не работает )
источник

Г

Георгий in LDAP
Просто в логах ипы смотри процесс авторизации от ip овирта, скорее всего там найдешь ответ
источник

AS

Alexander Scherba in LDAP
В вебморде ипы нет логов?
источник

Г

Георгий in LDAP
Нет
источник

AS

Alexander Scherba in LDAP
[21/Jul/2021:15:48:52.071491783 +0300] conn=526 op=3 BIND dn="uid=admin,dc=dc1,dc=ipa,dc=local" method=128 version=3
[21/Jul/2021:15:48:52.072242040 +0300] conn=526 op=3 RESULT err=49 tag=97 nentries=0 etime=0.0000926237 - No such entry
источник

AS

Alexander Scherba in LDAP
вот из логов ипы он мне пишет ровно то же самое.
источник